GB/T 36959-2018 信息安全技术 网络安全等级保护测评机构能力要求和评估规范

GB/T 36959-2018 Information security technology—Capability requirements and evaluation specification for assessment organization of classified protection of cybersecurity

国家标准 中文简体 现行 页数:28页 | 格式:PDF

基本信息

标准号
GB/T 36959-2018
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2018-12-28
实施日期
2019-07-01
发布单位/组织
国家市场监督管理总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准规定了网络安全等级保护测评机构的能力要求和评估规范。
本标准适用于拟成为或晋级为更高级网络安全等级保护测评机构的能力建设、运营管理和资格评定等活动。

研制信息

起草单位:
公安部第三研究所(公安部信息安全等级保护评估中心)、公安部网络安全保卫局、中关村信息安全测评联盟
起草人:
罗峥、李升、刘静、王宁、范春玲、马俊、张宇翔、李明、刘香、江雷、朱建平、毕马宁、沙淼淼
出版信息:
页数:28页 | 字数:52 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT369592018

信息安全技术网络安全等级保护

测评机构能力要求和评估规范

InformationsecurittechnoloCaabilitreuirementsandevaluation

ygypyq

secificationforassessmentoranizationofclassifiedrotectionofcbersecurit

pgpyy

2018-12-28发布2019-07-01实施

国家市场监督管理总局

发布

中国国家标准化管理委员会

/—

GBT369592018

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4测评机构能力要求………………………2

4.1测评机构的分级……………………2

4.2等级测评人员的分级………………2

4.3Ⅰ级测评机构能力要求……………2

4.4Ⅱ级测评机构能力要求……………6

4.5Ⅲ级测评机构能力要求……………11

4.6测评机构行为规范性要求…………16

5测评机构能力评估………………………16

5.1评估流程……………16

5.2初次评估……………18

5.3期间评估……………19

5.4能力复评……………19

()

定制服务