收藏到云盘
纠错反馈
GB/T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型
Information technology—Security techniques—Evaluation criteria for IT security—Part 1: Introduction and general model基本信息
- 标准号:GB/T 18336.1-2015
- 名称:信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型
- 英文名称:Information technology—Security techniques—Evaluation criteria for IT security—Part 1: Introduction and general model
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2015-05-15
- 实施日期:2016-01-01
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:GB/T18336《信息技术 安全技术 信息技术安全评估准则》分为以下3个部分:
———第1部分:简介和一般模型;
———第2部分:安全功能组件;
———第3部分:安全保障组件。
本部分为 GB/T18336的第1部分。
本部分按照 GB/T1.1—2009给出的规则起草。
本部分代替 GB/T18336.1—2008《信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型》。
本部分与 GB/T18336.1—2008的主要差异如下:
———增加了“2 规范性引用文件”;
———“3 术语和定义”中增加了“3.2 与开发(ADV)类相关的术语和定义”、“3.3 与指导性文档
(AGD)类相关的术语和定义”、“3.4 与生命周期支持(ALC)类相关的术语和定义”、“3.5 与脆弱性评定(AVA)类相关的术语和定义”、“3.6 与组合(ACO)类相关的术语和定义”;
———“5 概述”中增加了“5.2 TOE”;
———将 GB/T18336适用的“IT 产品和系统”改为“IT 产品”;
———“5.1 安全相关要素”、“5.2 保证方法”调整为本部分的“6.2 资产和对策”、“6.3 评估”;
———删除了 GB/T18336.1—2008的“5.3 安全概念”;
———“5.4.1 安全要求的表达”调整为本部分的“7 剪裁安全要求”;
———删除了 GB/T18336.1—2008的“5.4.2 评估类型”;
———增加了“8 保护轮廓和包”;
———“6 GB/T18336要求和评估结果”调整为本部分的“9 评估结果”;
———“附录 A 保护轮廓规范”调整为本部分的“附录 B 保护轮廓规范”,并增加了“B.11 低保障的保护轮廓”、“B.12 在 PP中引用其他标准”;
———“附录 B 安全目标规范”调整为本部分的“附录 A 安全目标规范”,并增加了“A.3 使用ST”、“A.11 ST 可解答的问题”、“A.12 低保障安全目标”、“A.13 在 ST 中引 用 其 他标准”。
本部分使用翻译法等同采用国际标准ISO/IEC15408-1:2009《信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型》。
与本部分中规范性引用的国际文件有一致性对应关系的我国文件如下:
———GB/T18336.2—2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件(ISO/IEC15408-2:2008,IDT)
———GB/T18336.3—2015 信息技术 安全技术 信息技术安全评估准则 第3部分:安全保障组件(ISO/IEC15408-3:2008,IDT)
———GB/T30270 信 息 技 术 安 全 技 术 信 息 技 术 安 全 性 评 估 方 法 (GB/T30270—2013,
ISO/IEC18045:2005,IDT)
本部分由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本部分起草单位:中国信息安全测评中心、信息产业信息安全测评中心、公安部第三研究所。
本部分主要起草人:张翀斌、郭颖、石竑松、毕海英、张宝峰、高金萍、王峰、杨永生、李国俊、董晶晶、谢蒂、王鸿娴、张怡、顾健、邱梓华、宋好好、陈妍、杨元原、贾炜、王宇航、王亚楠。
本部分所代替标准的历次版本发布情况:
———GB/T18336.1—2001
———GB/T18336.1—2008 - 适用范围:暂无
- 引用标准:暂无
相关标准
- 代替标准:GB/T 18336.1-2008
- 引用标准:ISO/IEC 15408-2 ISO/IEC 15408-3 ISO/IEC 18045
- 采用标准:ISO/IEC 15408-1:2009 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型 (等同采用 IDT)
相关部门
- 主管部门:国家标准化管理委员会
- 归口单位:全国信息安全标准化技术委员会(SAC/TC 260)
- 起草单位:公安部第三研究所 中国信息安全测评中心 信息产业信息安全测评中心
相关人员
暂无
关联标准
- SJ/T 11242.1-2001 信息技术 通用多八位编码字符集(Ⅰ区)汉字64点阵字型 第1部分:宋体
- GB/T 20273-2006 信息安全技术 数据库管理系统安全技术要求
- GM/T 0049-2016 密码键盘密码检测规范
- GB/T 25062-2010 信息安全技术 鉴别与授权 基于角色的访问控制模型与管理规范
- DB11/T 448-2021 北京市法人基础数据元规范
- GB/T 2261.3-2003 个人基本信息分类与代码 第3部分: 健康状况代码
- GB/T 16828-2007 商品条码 参与方位置编码与条码表示
- DB65/T 3324-2011 新疆维吾尔自治区农产品追溯编码及标识应用规范
- GA/T 974.11-2011 消防信息代码 第11部分:消防装备维修机构类别代码
- GB/T 35281-2017 信息安全技术 移动互联网应用服务器安全技术要求
- GB/T 33133.1-2016 信息安全技术 祖冲之序列密码算法 第1部分:算法描述
- GB/T 37962-2019 信息安全技术 工业控制系统产品信息安全通用评估准则
- GA 1277.2-2020 互联网交互式服务安全管理要求 第2部分:微博客服务
- GM/T 0034-2014 基于SM2密码算法的证书认证系统密码及其相关安全技术规范
- GB/T 31003-2014 化纤物品物流单元编码与条码表示
- DB31/T 364-2006 上海市危险化学品气瓶电子标识代码
- DB37/T 3910—2020 山东省体育场地分类与代码
- GA/T 974.13-2011 消防信息代码 第13部分:火灾物证鉴定机构类别代码
- GB/T 35290-2017 信息安全技术 射频识别(RFID)系统通用安全技术要求
- GB/T 9649.21-2009 地质矿产术语分类代码 第21部分:工程地质学