安全管理网

信息技术 安全技术 信息技术安全保障框架 第2部分:保障方法

标 准 号: GB/Z 29830.2-2013
替代情况:
发布单位: 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
起草单位: 中国电子技术标准化研究院
发布日期: 2013-11-12
实施日期: 2014-02-01
点 击 数:
更新日期: 2025年02月08日
内容摘要

GB/Z29830的本部分收集了一些保障方法,其中还包括一些对整体ICT 安全具有作用但不是专对ICT安全的保障方法。本部分概括了这些方法的目标,描述了它们的特征以及引用文件和标准等。
原则上,ICT安全保障的最终结果是对运行中的产品、系统或服务的保障。因此,最终的保障是应用于产品、系统或服务的生存阶段中每一种保障方法所得到的保障增量之和。大量可用的保障方法均提供了应用于一个给定领域的必要指导,以便获得公认的保障。
本部分使用GB/Z29830.1—2013中的基本保障概念和术语,以一种概览的方式,对本部分中所收集的每一项保障方法进行分类。
通过使用这一分类,本部分指导ICT 专业人员选择保障方法以及保障方法的可能组合,以适合于给定的ICT安全产品、系统或服务及其特定的环境。

下载地址(请点击下面地址下载)
*本标准来自网友 lee1004 分享,只作为网友的交流学习之用。
网友评论 more
创想安科网站简介会员服务广告服务业务合作提交需求会员中心在线投稿版权声明友情链接联系我们