GB T 31495.1-2015 信息安全技术 信息安全保障指标体系及评价方法 第1部分 概念和模型.pdf
《GB T 31495.1-2015 信息安全技术 信息安全保障指标体系及评价方法 第1部分 概念和模型.pdf》由会员分享,可在线阅读,更多相关《GB T 31495.1-2015 信息安全技术 信息安全保障指标体系及评价方法 第1部分 概念和模型.pdf(12页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 35.040 L 80 道昌中华人民共和国国家标准GB/T 31495.1-2015 信息安全技术信息安全保障指标体系及评价方法53:部分:概念和模型In!rmation scnTity tecbnology一Indicatvr systzm 01 info:rmation securlty assurance and evaluatio!l l_Qetlt1)1:一Part 1 : Concepts and model 2015-05嗣15发布2016-01-01实施._也防伪句,_.,f235这一句苟亵.二町全在手1f-可叫句中华人民共和国国家质量监督检验检疫总局也士中国国家标准
2、化管理委员会。叩 , . GB/T 31495.1-2015 目次前言. . . . . . . . . . . . . . . . . . . . . . . .皿引言. . . . . . . . . . . . . N 1 范围2 规范性引用文件. . 3 术语和定义4 信息安全保障模型5 信息安全保障评价模型.2 参考文献. . . . . . 4 I GB/T 31495.1-2015 前-E . GB/T 31495(信息安全技术信息安全保障指标体系及评价方法分为如下3部分z第1部分z概念和模型z第2部分z指标体系;第3部分z实施指南。本部分为GB/T31495的第1部分。本部分按
3、照GB/T1.1-2009给出的规则起草。请注意本文件的某些内容可能捞及专利。本文件的发布机构不承担识别这些专利的责任。本部分由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。本部分起草单位z国家信息中心、国家新闰出版广电总局监管中心、中国信息安全测评中心、中国电信集团、中国移动通信集团、大连理工大学、国家能源局信息中心、江苏省信息中心、中国民航大学、中国电力科学研究院。本部分主要起草人z何德全、吕欣、王宪磊、王长胜、郭艳卿、杨月圆、李守鹏、吕汉阳、杜巍、肖英、张荣楠、罗程、吴志军、杨一曼、谢东晖、程露、胡红升、孙小红、徐浩、周智、陈敏时、雷绪、樊晖、高昆仑、李鹏、李慧。- 皿G
4、B/T 31495.1-2015 51 GB/T 31495依据国家对信息安全保障工作的相关要求,提出了信息安全保障评价的极念和模型、指标体系及实施指南。31495由3部分组成。第1部分描述了本标准各部分通用的基础性概念,给出了信息安全保障及信息安全保障评价的概念和模型,给出了指标的测量模型s第2部分在第1部分的模型指导下给出了信息安全保障指标体系和指标测量过程z第3部分给出了信息安全保障评价工作实施所应遵照的要求、流程和方法。31495主要用于z为政府管理部门的信息安全态势判断和宏观决策提供支持z为基础信息网络和重要信息系统的管理部门及运营单位的信息安全管理工作提供支持。1V 1 范围信息安
5、全技术信息安全保障指标体系及评价方法第1部分:概念和模型G/T 31495.1-2015 GB/T 31495的本部分界定了信息安全保障评价的基本概念,确立了信息安全保障评价的一般p 模型。a , 本部分适用于信息安全保障评价工作。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。GB/T 25069一2010信息安全技术术语3 术语和定义3.1 3.2 3.3 3.4 3.5 GB/T 25069-2010中界定的以及下列术语和定义适用于本文件。信息安全保障inform
6、ation security assurance 对信息和信息系统的安全属性及功能、效率进行保障的一系列适当行为或过程。信息安全保障评价evaluation of information security assurance 收集信息安全保障证据,并在得信息安全保障值的过程和途径。信息安全保障措施mea阳回forinformation能四rity幽uranee为达到信息安全目的所采用的保障手段的集合,信息安全保障能力capability of information security assurance 被保障实体安全防御、响应和恢复等特性的体现。信息安全保障效果eff,饵tsof infor
7、mation security描surance被保障实体的信息安全保障目标和属性的实现程度。4 信息安全保障模型信息安全保障模型是采用过程方法建立的。图1说明了信息安全保障是根据利益相关方的保障需求建立保障措施,形成保障能力,以实现保障效果的过程。根据利益相关方对保障效果的反馈,可以动态调整保障措施,以更好地满足保障需求。GB/T 31495.1-2015 注z组织内诸过程的系统的应用,连同这些过程的识别和相互作用及其管理,可称之为过程方法。参见GB/T 22080一2008(信息技术安全技术信息安全管理体系要求L; 、; 、利益相关方| 保障需求| 利益相关方飞 / - 、; - -一一国1
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 31495.1 2015 信息 安全技术 安全 保障 指标体系 评价 方法 部分 概念 模型

链接地址:http://www.mydoc123.com/p-258108.html