GB/T 35280-2017 信息安全技术 信息技术产品安全检测机构条件和行为准则

GB/T 35280-2017 Information security technology—Requirement and code of conduct for security testing bodies of information technology products

国家标准 中文简体 现行 页数:13页 | 格式:PDF

基本信息

标准号
GB/T 35280-2017
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2017-12-29
实施日期
2018-07-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准规定了信息技术产品安全检测机构应具备的条件以及应遵守的行为准则。
本标准适用于从事信息技术产品安全性检测的第三方机构,可为相关主管部门、信息技术产品供应方和用户选择第三方检测机构提供参考。

发布历史

研制信息

起草单位:
中国电子技术标准化研究院、中国信息安全测评中心、中国信息安全研究院有限公司、北京信息安全测评中心、国家信息技术安全研究中心、公安部第三研究所、国家保密科技测评中心、国家应用软件产品质量监督检验中心、中国信息安全认证中心、中国电子科技集团公司第十五研究所(信息产业信息安全测评中心)、中国科学院软件研究所、陕西省网络与信息安全测评中心、西安电子科技大学、重庆邮电大学、华东师范大学、国网江苏省电力公司电力科学研究院
起草人:
范科峰、王惠莅、龚洁中、李琳、任泽君、王春佳、杨晨、顾健、杨宏宁、王坤、董晶晶、李凤娟、张宝峰、时志伟、魏方方、甘杰夫、刘玉岭、贺海、马文平、杨帆、裴庆琪、杨力、黄永洪、何道敬、刘虹、黄伟
出版信息:
页数:13页 | 字数:20 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT352802017

信息安全技术信息技术产品安全

检测机构条件和行为准则

InformationsecurittechnoloReuirementandcodeofconductfor

ygyq

securittestinbodiesofinformationtechnoloroducts

yggyp

2017-12-29发布2018-07-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBT352802017

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4基本要求…………………2

4.1行政管理要求………………………2

4.2能力要求……………2

5资源要求…………………2

5.1人员…………………2

5.2设施和环境…………………………3

5.3设备…………………3

5.4外部提供的产品和服务……………4

6过程要求…………………4

、……………

6.1要求标书和合同的评审4

6.2方法选择和确认……………………4

6.3抽样…………………5

6.4检测样品的处置……………………5

6.5技术记录……………5

6.6检测结果质量的保证……

定制服务