收藏到云盘
纠错反馈

GB/T 30276-2013 信息安全技术 信息安全漏洞管理规范

Information security technology—Vulnerability management criterion specification
基本信息
分类信息
描述信息
  • 前言:
    本标准按照GB/T1.1—2009给出的规则起草。
    本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
    本文件某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
    本标准起草单位:中国信息安全测评中心、国家计算机网络应急技术处理协调中心、国家信息技术安全研究中心。
    本标准主要起草人:刘晖、王明华、宫亚峰、易锦、刘彦钊、熊琦、张磊、赵向辉、刘林、吴润浦、李娟、姚原岗、何世平、王宏。
  • 适用范围:
    本标准规定了信息安全漏洞的管理要求,涉及漏洞的发现、利用、修复和公开等环节。
    本标准适用于用户、厂商和漏洞管理组织进行信息安全漏洞的管理活动,包括漏洞的预防、收集、消减和发布。
  • 引用标准:
    下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
    GB/T18336.1—2008 信息技术 安全技术 信息技术安全性评估准则
    GB/T25069—2010 信息安全技术 术语
    GB/T28458—2012 信息安全技术 安全漏洞标识与描述规范
相关标准
  • 引用标准:
    GB/T 18336.1-2008 GB/T 25069-2010 GB/T 28458-2012
相关部门
  • 归口单位:
    全国信息安全标准化技术委员会(SAC/TC 260)
  • 主管部门:
    全国信息安全标准化技术委员会(SAC/TC 260)
  • 起草单位:
    国家计算机网络应急技术处理协调中心 中国信息安全测评中心 国家信息技术安全研究中心
相关人员
暂无