收藏到云盘
纠错反馈

GB/T 20274.3-2008 信息安全技术 信息系统安全保障评估框架 第3部分:管理保障

Information security technology Evaluation framework for information systems security assurance Part 3: Management assurance
基本信息
  • 标准号:
    GB/T 20274.3-2008
  • 名称:
    信息安全技术 信息系统安全保障评估框架 第3部分:管理保障
  • 英文名称:
    Information security technology Evaluation framework for information systems security assurance Part 3: Management assurance
  • 状态:
    现行
  • 类型:
    国家标准
  • 性质:
    推荐性
  • 发布日期:
    2008-07-18
  • 实施日期:
    2008-12-01
  • 废止日期:
    暂无
  • 相关公告:
分类信息
描述信息
  • 前言:
    暂无
  • 适用范围:
    GB/T 20274的本部分建立了信息系统安全管理保障的框架,确立了组织机构内启动、实施、维护、评估和改进信息安全管理的指南和通用原则。本部分定义和说明了信息系统安全管理保障中反映组织机构信息安全管理保障能力的安全管理能力级,以及提供组织机构信息安全管理保障内容的管理保障控制类要求。
    本部分适用于涉及信息系统安全管理工作的组织机构的所有用户、开发者和评估者。
  • 引用标准:
    下列文件中的条款通过GB/T20274的本部分的引用而成为本部分的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本部分,然而,鼓励根据本部分达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本部分。
    GB/T20274.1 信息安全技术 信息系统安全保障评估框架 第1部分:简介和一般模型
相关标准
  • 引用标准:
    GB/T 20274.1
相关部门
  • 主管部门:
    国家标准化管理委员会
  • 提出部门:
    全国信息安全标准化技术委员会
  • 归口单位:
    全国信息安全标准化技术委员会
  • 起草单位:
    中国信息安全产品测评认证中心
相关人员
暂无