GB/T 30270-2013 信息技术 安全技术 信息技术安全性评估方法

GB/T 30270-2013 Information technology—Security technology—Methodology for IT security evaluation

国家标准 中文简体 被代替 已被新标准代替,建议下载标准 GB/T 30270-2024 | 页数:224页 | 格式:PDF

基本信息

标准号
GB/T 30270-2013
相关服务
标准类型
国家标准
标准状态
被代替
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2013-12-31
实施日期
2014-07-15
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准描述了在采用ISO/IEC 15408《信息技术安全技术 信息技术安全性评估准则》所定义的准则和评估证据进行评估时,评估者应执行的最小行为集,是ISO/IEC 15408的配套标准。

发布历史

研制信息

起草单位:
中国信息安全测评中心、吉林信息安全测评中心、华中信息安全测评中心
起草人:
李守鹏、吴世忠、黄元飞、李斌、刘晖、刘春明、郭颖、付敏、谭运猛、徐长醒、宋小龙、简余良、郭涛、甘杰夫、张宝峰、石竑松、杨永生、毕海英、高金萍、王峰、李凤娟、唐喜庆、曾华春
出版信息:
页数:224页 | 字数:407 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—//:

GBT302702013ISOIEC180452005

信信息技术安全技术

信息技术安全性评估方法

——

InformationtechnoloSecurittechnolo

gyygy

MethodoloforITsecuritevaluation

gyy

(/:,)

ISOIEC180452005IDT

2013-12-31发布2014-07-15实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—//:

GBT302702013ISOIEC180452005

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………3

5概述………………………3

6文档约定…………………3

6.1行文方式……………3

6.2动词用法……………3

6.3通用评估指南………………………4

/和本标准结构间的关系…………

6.4ISOIEC154084

6.5评估者裁定…………………………4

7通用评估任务……………5

7.1简介…………………5

7.2评估输入任务………………………5

7.3评估输出任务………………………7

8保护轮廓评估……………12

8.1简介…………………12

8.2PP评估相互关系…………………12

8.3PP评估活动………………………12

:…………………

9ASE类安全目标评估28

9.1简介…………………28

9.2ST评估相互关系…………………28

9.3ST评估活动………………………29

10EAL1评估……………50

10.1简介………………50

10.2目的………………50

10.3EAL1评估相互关系……………50

10.4配置管理活动……………………50

10.5交付和运行活动…………………51

10.6开发活动…………………………52

10.7指导性文档活动…………………56

10.8测试活动………………

定制服务

    推荐标准