GB/T 2312-1980
现行
GB/T 20274.3-2008
现行
国家标准
GB/T 20274.3-2008 信息安全技术 信息系统安全保障评估框架 第3部分:管理保障
GB/T 20274.3-2008 Information security technology—Evaluation framework for information systems security assurance—Part 3:Management assurance
基本信息
标准编号:
GB/T 20274.3-2008
标准类型:
国家级标准
标准状态:
现行
is_force_gb:
no
中国标准分类名称:
数据加密
国际标准分类名称:
字符集和信息编码
发布日期:
2008-07-18
实施日期:
2008-12-01
发布单位/组织:
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位:
全国信息安全标准化技术委员会
页数:
59 页
适用范围
GB/T 20274的本部分建立了信息系统安全管理保障的框架,确立了组织机构内启动、实施、维护、评估和改进信息安全管理的指南和通用原则。本部分定义和说明了信息系统安全管理保障中反映组织机构信息安全管理保障能力的安全管理能力级,以及提供组织机构信息安全管理保障内容的管理保障控制类要求。 本部分适用于涉及信息系统安全管理工作的组织机构的所有用户、开发者和评估者。
研制信息
起草单位:
中国信息安全产品测评认证中心
起草人:
吴世忠、王海生、陈晓桦、王贵驷、李守鹏、江常青、彭勇、张利、姚轶崭、班晓芳、李静、王庆、邹琪、钱伟明、江典盛、陆丽、孙成昊、门雪松、杜宇鸽、杨再山