收藏到云盘
纠错反馈
GB/T 20945-2013 信息安全技术 信息系统安全审计产品技术要求和测试评价方法
Information security technology—Technical requirements,testing and evaluation approaches for information system security audit product基本信息
- 标准号:GB/T 20945-2013
- 名称:信息安全技术 信息系统安全审计产品技术要求和测试评价方法
- 英文名称:Information security technology—Technical requirements,testing and evaluation approaches for information system security audit product
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2013-12-31
- 实施日期:2014-07-15
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:本标准按照GB/T1.1—2009给出的规则起草。
本标准代替GB/T20945—2007《信息安全技术 信息系统安全审计产品技术要求和测试评价方法》,本标准与GB/T20945—2007的主要差异如下:
———修改了“审计事件生成”功能(见2007版的5.1.1);
———修改了“统计分析”功能;
———删除了“联动”(见2007版的5.1.4.3)功能;
———删除了“缺省策略”和“策略模板”和“策略定制”功能(见2007版的5.1.7.2、5.1.7.3和5.1.7.4);
———删除了“升级”功能;
———删除了“监管要求”功能(见2007版的5.6);
———增加了“数据备份与恢复”功能;
———删除了“性能要求”(见2007版的第7章)。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本文件某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准起草单位:公安部计算机信息系统安全产品质量监督检验中心、深信服科技有限公司、蓝盾信息安全技术股份有限公司、厦门市美亚柏科信息股份有限公司。
本标准主要起草人:王志佳、沈亮、顾健、顾玮、邹春明、顾建新、赵云、胡维娜。 - 适用范围:本标准规定了信息系统安全审计产品的技术要求和测试评价方法,技术要求包括安全功能要求、自身安全功能要求和安全保证要求,并提出了信息系统安全审计产品的分级要求。
本标准适用于信息系统安全审计产品的设计、开发、测试和评价。 - 引用标准:下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB17859—1999 计算机信息系统 安全保护等级划分准则
GB/T25069—2010 信息安全技术 术语
相关标准
- 代替标准:GB/T 20945-2007
- 引用标准:GB 17859-1999 GB/T 25069-2010
相关部门
- 归口单位:全国信息安全标准化技术委员会(SAC/TC 260)
- 主管部门:全国信息安全标准化技术委员会(SAC/TC 260)
- 起草单位:蓝盾信息安全技术股份有限公司 公安部计算机信息系统安全产品质量监督检验中心 厦门市美亚柏科信息股份有限公司 深信服科技有限公司
相关人员
暂无
关联标准
- GB 6345.1-2010 信息技术 汉字编码字符集(基本集) 32点阵字型 第1部分:宋体
- GB/T 16793.1-2010 信息技术 通用多八位编码字符集(CJK统一汉字) 24点阵字型 第1部分:宋体
- GB/T 9649.29-1998 地质矿产术语分类代码 地球化学勘查
- GB/T 41268-2022 网络关键设备安全检测方法 路由器设备
- GB/T 25901.2-2010 信息技术 通用多八位编码字符集 德宏傣文32点阵字型 第2部分:伊香黑体
- GB/T 920-2002 公路路面等级与面层类型代码
- GB/T 10113-2003 分类与编码通用术语
- GA 659.2-2006 互联网公共上网服务场所信息安全管理系统 数据交换格式 第2部分:终端下线数据基本数据交换格式
- GB/T 18391.4-2001 信息技术 数据元的规范与标准化 第4部分:数据定义的编写规则与指南
- GB/T 25056-2018 信息安全技术 证书认证系统密码及其相关安全技术规范
- GB/T 16986-2018 商品条码 应用标识符
- GB/T 25068.3-2010 信息技术 安全技术 IT网络安全 第3部分:使用安全网关的网间通信安全保护
- GB/T 36604-2018 物联网标识体系 Ecode平台接入规范
- GM/T 0038-2014 证书认证密钥管理系统检测规范
- DB22/T 2395-2015 吉林省商品条码服务规范
- GB/T 31781-2015 数字音乐分类与代码
- YD/T 1132-2001 防火墙设备技术要求
- GB/T 17903.1-1999 信息技术 安全技术 抗抵赖 第1部分:概述
- GB/T 30442.1-2013 信息技术 通用多八位编码字符集 满文名义字符与变形显现字符 32点阵字型 第1部分:铅印白体
- GB/T 25065-2010 信息安全技术 公钥基础设施 签名生成应用程序的安全要求