工标网 回首页
标准分类  最新标准New!  标准公告 标准动态  标准论坛
 高级查询
帮助 | 登录 | 注册
查标准上工标网 免费查询标准最新替代作废信息
 您的位置:工标网 >> 国家标准(GB) >> GB/T 18336.1-2015

信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型

国家标准
标准编号:GB/T 18336.1-2015 标准状态:现行
标准价格:92.0 客户评分:星星星星1
立即购买工即可享受本标准状态变更提醒服务!
点击放入购物车 如何购买?问客服 放入收藏夹,免费跟踪本标准更替信息! 参与评论本标准
标准简介
GB/T18336的本部分建立了IT 安全评估的一般概念和原则,详细描述了ISO/IEC15408各部分给出的一般评估模型,该模型整体上可作为评估IT 产品安全属性的基础。
本部分给出了ISO/IEC15408的总体概述。它描述了ISO/IEC15408的各部分内容;定义了在ISO/IEC15048各部分将使用的术语及缩略语;建立了关于评估对象(TOE)的核心概念;论述了评估
背景;并描述了评估准则针对的读者对象。此外,还介绍了IT 产品评估所需的基本安全概念。
本部分定义了裁剪ISO/IEC15408-2和ISO/IEC15408-3描述的功能和保障组件时可用的各种
操作。
本部分还详细说明了保护轮廓(PP)、安全要求包和符合性这些关键概念,并描述了评估产生的结果和评估结论。ISO/IEC15408的本部分给出了规范安全目标(ST)的指导方针并描述了贯穿整个模型的组件组织方法。关于评估方法的一般信息以及评估体制的范围将在IT 安全评估方法论中给出。
英文名称:  Information technology—Security techniques—Evaluation criteria for IT security—Part 1:Introduction and general model
什么是替代情况? 替代情况:  替代GB/T 18336.1-2008
什么是中标分类? 中标分类:  电子元器件与信息技术>>信息处理技术>>L80数据加密
什么是ICS分类?  ICS分类:  信息技术、办公机械设备>>35.040字符集和信息编码
什么是采标情况? 采标情况:  ISO/IEC 15408-1:2009
发布部门:  中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
发布日期:  2015-05-15
实施日期:  2016-01-01
提出单位:  全国信息安全标准化技术委员会(SAC/TC260)
什么是归口单位? 归口单位:  全国信息安全标准化技术委员会(SAC/TC260)
起草单位:  中国信息安全测评中心、信息产业信息安全测评中心、公安部第三研究所
起草人:  张翀斌、郭颖、石竑松、毕海英、张宝峰、高金萍、王峰、杨永生、李国俊、董晶晶、谢蒂、王鸿娴、张怡、顾健、邱梓华、宋好好、陈妍、杨元原、贾炜、王宇航、王亚楠
页数:  60页
出版社:  中国标准出版社
出版日期:  2016-01-01
  [ 评论 ][ 关闭 ]
前言
GB/T18336《信息技术 安全技术 信息技术安全评估准则》分为以下3个部分:
———第1部分:简介和一般模型;
———第2部分:安全功能组件;
———第3部分:安全保障组件。
本部分为 GB/T18336的第1部分。
本部分按照 GB/T1.1—2009给出的规则起草。
本部分代替 GB/T18336.1—2008《信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型》。
本部分与 GB/T18336.1—2008的主要差异如下:
———增加了“2 规范性引用文件”;
———“3 术语和定义”中增加了“3.2 与开发(ADV)类相关的术语和定义”、“3.3 与指导性文档
(AGD)类相关的术语和定义”、“3.4 与生命周期支持(ALC)类相关的术语和定义”、“3.5 与脆弱性评定(AVA)类相关的术语和定义”、“3.6 与组合(ACO)类相关的术语和定义”;
———“5 概述”中增加了“5.2 TOE”;
———将 GB/T18336适用的“IT 产品和系统”改为“IT 产品”;
———“5.1 安全相关要素”、“5.2 保证方法”调整为本部分的“6.2 资产和对策”、“6.3 评估”;
———删除了 GB/T18336.1—2008的“5.3 安全概念”;
———“5.4.1 安全要求的表达”调整为本部分的“7 剪裁安全要求”;
———删除了 GB/T18336.1—2008的“5.4.2 评估类型”;
———增加了“8 保护轮廓和包”;
———“6 GB/T18336要求和评估结果”调整为本部分的“9 评估结果”;
———“附录 A 保护轮廓规范”调整为本部分的“附录 B 保护轮廓规范”,并增加了“B.11 低保障的保护轮廓”、“B.12 在 PP中引用其他标准”;
———“附录 B 安全目标规范”调整为本部分的“附录 A 安全目标规范”,并增加了“A.3 使用ST”、“A.11 ST 可解答的问题”、“A.12 低保障安全目标”、“A.13 在 ST 中引 用 其 他标准”。
本部分使用翻译法等同采用国际标准ISO/IEC15408-1:2009《信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型》。
与本部分中规范性引用的国际文件有一致性对应关系的我国文件如下:
———GB/T18336.2—2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件(ISO/IEC15408-2:2008,IDT)
———GB/T18336.3—2015 信息技术 安全技术 信息技术安全评估准则 第3部分:安全保障组件(ISO/IEC15408-3:2008,IDT)
———GB/T30270 信 息 技 术 安 全 技 术 信 息 技 术 安 全 性 评 估 方 法 (GB/T30270—2013,
ISO/IEC18045:2005,IDT)
本部分由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本部分起草单位:中国信息安全测评中心、信息产业信息安全测评中心、公安部第三研究所。
本部分主要起草人:张翀斌、郭颖、石竑松、毕海英、张宝峰、高金萍、王峰、杨永生、李国俊、董晶晶、谢蒂、王鸿娴、张怡、顾健、邱梓华、宋好好、陈妍、杨元原、贾炜、王宇航、王亚楠。
本部分所代替标准的历次版本发布情况:
———GB/T18336.1—2001
———GB/T18336.1—2008
本标准相关公告
·中华人民共和国国家标准批准发布公告2015年第15号 [2015-05-21]

数据加密相关标准 第1页 第2页 
 GB/T 18336.2-2015 信息技术 安全技术 信息技术安全评估准则 第2部分:安全功能组件
 GB/T 18336.3-2008 信息技术 安全技术 信息技术安全性评估准则 第3部分: 安全保证要求
 GB/T 18336.3-2015 信息技术 安全技术 信息技术安全评估准则 第3部分:安全保障组件
 GB/T 19715.1-2005 信息技术 信息技术安全管理指南 第1部分:信息技术安全概念和模型
 GB/T 19715.2-2005 信息技术 信息技术安全管理指南 第2部分:管理和规划信息技术安全
 GB/T 19716-2005 信息技术 信息安全管理实用规则
 GB/T 20009-2019 信息安全技术 数据库管理系统安全评估准则
 GB/T 20261-2006 信息技术 系统安全工程 能力成熟度模型
 GB/T 20261-2020 信息安全技术 系统安全工程 能力成熟度模型
 GB/T 20269-2006 信息安全技术 信息系统安全管理要求
 免费下载数据加密标准相关目录

字符集和信息编码相关标准 第1页 第2页 第3页 第4页 第5页 更多>> 
 GB/T 18336.2-2008 信息技术 安全技术 信息技术安全性评估准则 第2部分: 安全功能要求
 GB/T 18336.3-2001 信息技术 安全技术 信息技术安全性评估准则 第3部分:安全保证要求
 GB/T 18347-2001 128条码
 GB/T 18348-2001 商品条码符号印制质量的检验
 GB/T 18348-2008 商品条码 条码符号印制质量的检验
 GB/T 18391.1-2002 信息技术 数据元的规范与标准化 第1部分: 数据元的规范与标准化框架
 GB/T 18391.1-2009 信息技术 元数据注册系统(MDR) 第1部分:框架
 GB/T 18391.2-2003 信息技术 数据元的规范与标准化 第2部分: 数据元的分类
 GB/T 18391.2-2009 信息技术 元数据注册系统(MDR) 第2部分:分类
 GB/T 18391.3-2001 信息技术 数据元的规范与标准化 第3部分:数据元的基本属性
 免费下载字符集和信息编码标准相关目录

 发表留言
内 容
  用户:   口令:  
 
 
客服中心
有问题?找在线客服 点击和客服交流,我们的在线时间是:工作日8:30至18:00,节假日;9:00至17:00。工标网欢迎您和我们联系!
未开通400地区或小灵通请直接拨打0898-3137 2222 400-7255-888
客服QQ 1197428036 992023608
MSN或电子邮件 18976748618 13876321121
温馨提示:标准更新替换较快,请注意您购买的标准时效性。
常见问题 帮助中心
我为什么找不到我想要的标准?
配送范围、配送时间和收费标准
如何付款,支持哪些付款方式?
必备软件下载
Adobe Acrobat Reader 是一个查看、 阅读和打印PDF文件的最佳工具,通 过它可以查阅本站的标准文档
pdf下载
搜索更多
google 中搜索:GB/T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型
baidu 中搜索:GB/T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型
yahoo 中搜索:GB/T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型
soso 中搜索:GB/T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型
中搜索:GB/T 18336.1-2015 信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型
 
付款方式 - 关于我们 - 帮助中心 - 联系我们 - 诚聘英才 - 合作伙伴 - 使用条款
QQ:1197428036 992023608 有问题? 联系在线客服
Copyright © 工标网 2005-2023,All Right Reserved