收藏到云盘
纠错反馈

GB/T 28448-2012 信息安全技术 信息系统安全等级保护测评要求

Information security technology - Testing and evaluation requirement for classified protection of information system
基本信息
分类信息
描述信息
  • 前言:
    本标准按照GB/T1.1—2009给出的规则起草。
    本标准由全国信息安全标准化技术委员会提出并归口(SAC/TC260)。
    本标准起草单位:公安部信息安全等级保护评估中心。
    本标准主要起草人:朱建平、马力、黄洪、毕马宁、任卫红、谢朝海、李升、袁静、曲洁、刘静、尚旭光、张振峰、李明、陈雪秀。
  • 适用范围:
    本标准规定了对实现的信息系统是否符合GB/T 22239—2008所进行的测试评估活动的要求,包括对第一级信息系统、第二级信息系统、第三级信息系统和第四级信息系统进行测试评估的要求。本标准略去对第五级信息系统进行测评的要求。
    本标准适用于信息安全测评服务机构、信息系统的主管部门及运营使用单位对信息系统安全等级保护状况进行的安全测试评估。信息安全监管职能部门依法进行的信息安全等级保护监督检查可以参考使用。
  • 引用标准:
    下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
    GB/T5271.8 信息技术 词汇 第8部分:安全
    GB/T22239—2008 信息安全技术 信息系统安全等级保护基本要求
相关标准
  • 引用标准:
    GB/T 5271.8 GB/T 22239-2008
相关部门
  • 归口单位:
    全国信息安全标准化技术委员会(SAC/TC 260)
  • 主管部门:
    全国信息安全标准化技术委员会(SAC/TC 260)
  • 起草单位:
    公安部信息安全等级保护评估中心
相关人员
暂无
关联标准