说明:收录全文最新的团体标准 提供单次或批量下载
书 书 书犐犆犛 35 . 040 犔 80 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G27 /G28 /G29 /G2A 犌犅 / 犜 28449 — 2018 /G21 /G22 GB / T28449 — 2012 /G21 /G22 /G23 /G24 /G25 /G26 /G27 /G28 /G23 /G24 /G29 /G2A /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔 — 犜犲狊狋犻狀犵犪狀犱犲狏犪犾狌犪狋犻狅狀狆狉狅犮犲狊狊犵狌犻犱犲犳狅狉犮犾犪狊狊犻犳犻犲犱狆狉狅狋犲犮狋犻狅狀狅犳犮狔犫犲狉狊犲犮狌狉犻狋狔 2018  12  28 /G33 /G34 2019  07  01 /G35 /G36 /G27 /G28 /G2B /G2C /G2D /G2E /G2F /G30 /G31 /G32 /G21 /G27 /G27 /G28 /G29 /G2A /G33 /G2F /G30 /G34 /G35 /G36 /G33 /G34书 书 书目    次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1   范围 1 ……………………………………………………………………………………………………… 2   规范性引用文件 1 ………………………………………………………………………………………… 3   术语和定义 1 ……………………………………………………………………………………………… 4   等级测评概述 1 ……………………………………………………………………………………………   4.1   等级测评过程概述 1 …………………………………………………………………………………   4.2   等级测评风险 2 ………………………………………………………………………………………   4.3   等级测评风险规避 3 ………………………………………………………………………………… 5   测评准备活动 3 ……………………………………………………………………………………………   5.1   测评准备活动工作流程 3 ……………………………………………………………………………   5.2   测评准备活动主要任务 4 ……………………………………………………………………………   5.3   测评准备活动输出文档 5 ……………………………………………………………………………   5.4   测评准备活动中双方职责 5 ………………………………………………………………………… 6   方案编制活动 6 ……………………………………………………………………………………………   6.1   方案编制活动工作流程 6 ……………………………………………………………………………   6.2   方案编制活动主要任务 6 ……………………………………………………………………………   6.3   方案编制活动输出文档 9 ……………………………………………………………………………   6.4   方案编制活动中双方职责 9 ………………………………………………………………………… 7   现场测评活动 10 ……………………………………………………………………………………………   7.1   现场测评活动工作流程 10 ……………………………………………………………………………   7.2   现场测评活动主要任务 10 ……………………………………………………………………………   7.3   现场测评活动输出文档 11 ……………………………………………………………………………   7.4   现场测评活动中双方职责 11 ………………………………………………………………………… 8   报告编制活动 12 ……………………………………………………………………………………………   8.1   报告编制活动工作流程 12 ……………………………………………………………………………   8.2   报告编制活动主要任务 12 ……………………………………………………………………………   8.3   报告编制活动输出文档 15 ……………………………………………………………………………   8.4   报告编制活动中双方职责 15 ………………………………………………………………………… 附录 A ( 规范性附录 )   等级测评工作流程 17 ……………………………………………………………… 附录 B ( 规范性附录 )   等级测评工作要求 19 ……………………………………………………………… 附录 C ( 规范性附录 )   新技术新应用等级测评实施补充 20 ……………………………………………… 附录 D ( 规范性附录 )   测评对象确定准则和样例 23 ……………………………………………………… 附录 E ( 资料性附录 )   等级测评现场测评方式及工作任务 26 …………………………………………… 附录 F ( 资料性附录 )   等级测评报告模版示例 29 ………………………………………………………… 参考文献 53 …………………………………………………………………………………………………… Ⅰ 犌犅 / 犜 28449 — 2018 前    言    本标准按照 GB / T1.1 — 2009 给出的规则起草 。 本标准代替 GB / T28449 — 2012 《 信息安全技术   信息系统安全等级保护测评过程指南 》, 与 GB / T28449 — 2012 相比 , 除编辑性修改外 , 主要技术变化如下 : ——— 标准名称由 “ 信息安全技术   信息系统安全等级保护测评过程指南 ” 变更为 “ 信息安全技术   网络安全等级保护测评过程指南 ”; ——— 修改了报告编制活动中的任务 , 由原来的 6 个任务修改为 7 个任务 ( 见 4.1 , 2012 年版的 5.4 ); ——— 在测评准备活动 、 现场测评活动的双方职责中增加了协调多方的职责 , 并在一些涉及到多方的工作任务中也予以明确 ( 见 7.4 , 2012 年版的 8.4 ); ——— 在信息收集和分析工作任务中增加了信息分析方法的内容 ( 见 5.2.2 ); ——— 增加了利用云计算 、 物联网 、 移动互联网 、 工业控制系统 、 IPv6 系统等构建的等级保护对象开展安全测评需要额外重点关注的特殊任务及要求 ( 见附录 C ); ——— 删除了测评方案示例 ( 见 2012 年版的附录 D ); ——— 删除了信息系统基本情况调查表模版 ( 见 2012 年版的附录 E )。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由全国信息安全标准化技术委员会 ( SAC / TC260 ) 提出并归口 。 本标准起草单位 : 公安部第三研究所 ( 公安部信息安全等级保护评估中心 )、 中国电子科技集团公司第十五研究所 ( 信息产业信息安全测评中心 )、 北京信息安全测评中心 。 本标准主要起草人 : 袁静 、 任卫红 、 江雷 、 李升 、 张宇翔 、 毕马宁 、 李明 、 张益 、 刘凯俊 、 赵泰 、 王然 、 刘海峰 、 曲洁 、 刘静 、 朱建平 、 马力 、 陈广勇 。 本标准所代替标准的历次版本发布情况为 : ——— GB / T28449 — 2012 。 Ⅲ 犌犅 / 犜 28449 — 2018 引    言    本标准中的等级测评是测评机构依据 GB / T22239 以及 GB / T28448 等技术标准 , 检测评估定级对象安全等级保护状况是否符合相应等级基本要求的过程 , 是落实网络安全等级保护制度的重要环节 。 在定级对象建设 、 整改时 , 定级对象运营 、 使用单位通过等级测评进行现状分析 , 确定系统的安全保护现状和存在的安全问题 , 并在此基础上确定系统的整改安全需求 。 在定级对象运维过程中 , 定级对象运营 、 使用单位定期对定级对象安全等级保护状况进行自查或委托测评机构开展等级测评 , 对信息安全管控能力进行考察和评价 , 从而判定定级对象是否具备 GB / T22239 中相应等级要求的安全保护能力 。 因此 , 等级测评活动所形成的等级测评报告是定级对象开展整改加固的重要依据 , 也是第三级以上定级对象备案的重要附件材料 。 等级测评结论为不符合或基本符合的定级对象 , 其运营 、 使用单位需根据等级测评报告 , 制定方案进行整改 。 本标准是网络安全等级保护相关系列标准之一 。 Ⅳ 犌犅 / 犜 28449 — 2018 信息安全技术网络安全等级保护测评过程指南 1   范围 本标准规范了网络安全等级保护测评 ( 以下简称 “ 等级测评 ”) 的工作过程 , 规定了测评活动及其工 作任务 。 本标准适用于测评机构 、 定级对象的主管部门及运营使用单位开展网络安全等级保护测试评价工作 。 2   规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包

.pdf文档 GB-T 28449-2018 信息安全技术 网络安全等级保护测评过程指南

文档预览
中文文档 57 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共57页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 28449-2018 信息安全技术 网络安全等级保护测评过程指南 第 1 页 GB-T 28449-2018 信息安全技术 网络安全等级保护测评过程指南 第 2 页 GB-T 28449-2018 信息安全技术 网络安全等级保护测评过程指南 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2025-07-13 03:05:59上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。