GB/T 36630.1-2018 信息安全技术 信息技术产品安全可控评价指标 第1部分:总则

GB/T 36630.1-2018 Information security technology—Controllability evaluation index for security of information technology products—Part 1:General principles

国家标准 中文简体 现行 页数:11页 | 格式:PDF

基本信息

标准号
GB/T 36630.1-2018
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2018-09-17
实施日期
2019-04-01
发布单位/组织
国家市场监督管理总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
GB/T 36630的本部分规定了信息技术产品安全可控的概念、保障目标,给出了信息技术产品安全可控的评价原则、评价指标体系和实施流程。本部分适用于评价实施方对信息技术产品的安全可控程度进行评价,也可供信息技术产品供应方和应用方在产品供应和应用过程中保障产品安全可控进行参照。

研制信息

起草单位:
中国电子信息产业发展研究院、公安部第一研究所、中国电子技术标准化研究院、中国信息安全研究院有限公司、中国电子科技集团公司、国家信息技术安全研究中心、工业和信息化部软件与集成电路促进中心、中国软件评测中心、公安部第三研究所、中国信息安全测评中心、中国信息通信研究院等
起草人:
刘权、王闯、韩煜、李海涛、叶润国、刘贤刚、左晓栋、张建军、李冰、方进社、刘龙庚、顾健、张宝峰、宁华、翟艳芬、冯伟、许亚倩、杨永生、李英的、陈妍、赵爽、王超、马士民、荣志刚、韦安垒
出版信息:
页数:11页 | 字数:18 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT36630.12018

信息安全技术

信息技术产品安全可控评价指标

:

第部分总则

1

InformationsecurittechnoloControllabilitevaluationindexfor

ygyy

—:

securitofinformationtechnoloroductsPart1Generalrinciles

ygyppp

2018-09-17发布2019-04-01实施

国家市场监督管理总局

发布

中国国家标准化管理委员会

/—

GBT36630.12018

目次

前言…………………………Ⅰ

引言…………………………Ⅱ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4安全可控概述……………2

4.1风险分析……………2

4.2安全可控保障………………………2

4.2.1保障目标………………………2

4.2.2保障要求………………………2

5安全可控评价……………3

5.1评价原则……………3

5.1.1科学合理………………………3

5.1.2客观公正………………………3

5.1.3知识产权保护…………………3

5.2评价指标体系………………………3

5.2.1体系框架………………………3

5.2.2研发生产评价类………………4

5.2.3供应链评价类…………………5

5.2.4运维服务评价类………………5

5.3评价实施……………5

5.3.1评价流程………………………5

5.3.2评价方法…

定制服务

    推荐标准