当前位置:首页 > 标准 > 国家标准 > GB/T 20274.3-2008 信息安全技术 信息系统安全保障评估框架 第3部分:管理保障

GB/T 20274.3-2008 信息安全技术 信息系统安全保障评估框架 第3部分:管理保障

标准号
GB/T 20274.3-2008
下载格式
PDF
发布日期
2008-07-18
实施日期
2008-12-01
标准类别
国家标准
免费下载
简介

信息安全技术 信息系统安全保障评估框架 第3部分:管理保障 (GB/T 20274.3-2008) 国家标准《信息安全技术 信息系统安全保障评估框架 第3部分:管理保障》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准化管理委员会。

起草单位:中国信息安全产品测评认证中心。

起草人:刘春明 。

GB/T 20274的本部分建立了信息系统安全管理保障的框架,确立了组织机构内启动、实施、维护、评估和改进信息安全管理的指南和通用原则。本部分定义和说明了信息系统安全管理保障中反映组织机构信息安全管理保障能力的安全管理能力级,以及提供组织机构信息安全管理保障内容的管理保障控制类要求。本部分适用于涉及信息系统安全管理工作的组织机构的所有用户、开发者和评估者。

声明:资源收集自网络无法详细核验或存在错误,仅为个人学习参考使用,如侵犯您的权益,请联系我们处理。

不能下载?报告错误