收藏到云盘
纠错反馈

GB/T 25068.1-2012 信息技术 安全技术 IT网络安全 第1部分:网络安全管理

Information technology - Security techniques - IT network security - Part 1: Network security management
基本信息
分类信息
描述信息
  • 前言:
    GB/T25068《信息技术 安全技术 IT网络安全》分为以下5个部分:
    ———第1部分:网络安全管理;
    ———第2部分:网络安全体系结构;
    ———第3部分:使用安全网关的网间通信安全保护;
    ———第4部分:远程接入的安全保护;
    ———第5部分:使用虚拟专用网的跨网通信安全保护。
    本部分为GB/T25068的第1部分。
    本部分按照GB/T1.1—2009给出的规则起草。
    本部分使用翻译法等同采用国际标准ISO/IEC18028-1:2006《信息技术 安全技术 IT网络安全第1部分:网络安全管理》。
    本部分作了以下纠正:在第4章的缩略语中纠正一个缩略语的英文原文。纠正的缩略语的英文原文在所在页的边空白处用单竖线“|”标出。13.3.1中原文有误,已纠正,在页边用单竖线“|”指示。
    与本部分中规范性引用的国际文件有一致性对应关系的我国文件如下:
    ———GB/Z20985—2007 信息技术 安全技术 信息安全事件管理指南(ISO/IECTR18044:2004,MOD)。
    ———GB/T28454—2012 信息技术 安全技术 入侵检测系统的选择、部署和操作(ISO/IEC18043:2006,MOD)
    请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
    本部分由全国信息安全标准化技术委员会(TC260)提出并归口。
    本部分起草单位:黑龙江省电子信息产品监督检验院、中国电子技术标准化研究所。
    本部分主要起草人:王希忠、姜波、黄俊强、马遥、方舟、王大萌、树彬、张清江、宋超臣、段志鸣、上官晓丽、许玉娜、王运福、吴梅艳。
  • 适用范围:
    GB/T 25068的本部分规定了网络和通信安全方面的指导,包括信息系统网络自身的互连以及将远程用户连接到网络。
    本部分适用于那些负责信息安全管理,尤其是网络安全管理的相关人员。本部分支持识别和分析与通信相关的因素,这些因素宜在建立网络安全要求时考虑到;针对与通信网络连接相关的安全,介绍如何识别适当的控制域;综述可能的控制域,包括在GB/T 25068.2至GB/T 25068.5中详细论述的那些技术设计和实施主题。
  • 引用标准:
    下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
    GB/T22081—2008 信息技术 安全技术 信息安全管理实用规则(ISO/IEC27002:2005,IDT)
    GB/T25068.2—2012 信息技术 安全技术 IT 网络安全 第2 部分:网络安全体系结构(ISO/IEC18028-2:2005,IDT)
    GB/T25068.3—2010 信息技术 安全技术 IT 网络安全 第3部分:使用安全网关的网间通信安全保护(ISO/IEC18028-3:2005,IDT)
    GB/T25068.4—2010 信息技术 安全技术 IT 网络安全 第4部分:远程接入的安全保护(ISO/IEC18028-4:2005,IDT)
    GB/T25068.5—2010 信息技术 安全技术 IT 网络安全 第5部分:使用虚拟专用网的跨网通信安全保护(ISO/IEC18028-5:2006,IDT)
    ISO/IEC18043:2006 信息技术 安全技术 入侵检测系统的选择、部署和操作(Information
    technology—Securitytechniques—Selection,deploymentandoperationsofintrusiondetectionsystems)
    ISO/IECTR18044:2004 信息技术 安全技术 信息安全事件管理指南(Informationtechnology—Securitytechniques—Informationsecurityincidentmanagement)
    ISO/IEC13335-1:2004 信息技术 安全技术 信息和通信技术安全管理 第1部分:信息和通信技术安全管理概念和模型(Information technology—Security techniques—Management ofinformationandcommunicationstechnologysecurity—Part1:Conceptsand modelsforinformationandcommunicationstechnologysecuritymanagement)
相关标准
  • 引用标准:
    GB/T 22081-2008 GB/T 25068.2-2012 GB/T 25068.3-2010 GB/T 25068.4-2010 GB/T 25068.5-2010 ISO/IEC 18043:2006 ISO/IEC TR 18044:2004 ISO/IEC 13335-1:2004
  • 采用标准:
    ISO/IEC 18028-1:2006 信息技术 安全技术 IT网络安全 第1部分:网络安全管理 (等同采用 IDT)
相关部门
  • 归口单位:
    260) 全国信息安全标准化技术委员会(TC
  • 主管部门:
    260) 全国信息安全标准化技术委员会(TC
  • 起草单位:
    中国电子技术标准化研究所 黑龙江省电子信息产品监督检验院
相关人员
暂无
关联标准