分类更多

GB/T 36627-2018《信息安全技术 网络安全等级保护测试评估技术指南》

GB/T 36627-2018 更新时间: 2024-11-21
标准详情

GB/T 36627-2018《信息安全技术 网络安全等级保护测试评估技术指南》基本信息

标准号:GB/T 36627-2018

中文名称:《信息安全技术 网络安全等级保护测试评估技术指南》

发布日期:2018-09-17    

实施日期:2019-04-01

发布部门:国家市场监督管理总局  国家标准化管理委员会    

提出单位:全国信息安全标准化技术委员会(SAC/TC 260)    

归口单位:全国信息安全标准化技术委员会(SAC/TC 260)    

起草单位:公安部第三研究所、中国信息安全研究院有限公司、上海市信息安全测评认证中心、中国电子技术标准化研究院、中国信息安全认证中心

起草人:张艳、陆臻、杨晨、顾健、徐御、沈亮、俞优、张笑笑、许玉娜、金铭彦、高志新、邹春明、陈妍、胡亚兰、赵戈、毕强、何勇亮、李晨、盛璐禕    

中国标准分类号:L80数据加密

国际标准分类号:35.040字符集和信息编码

GB/T 36627-2018《信息安全技术 网络安全等级保护测试评估技术指南》介绍

国家市场监督管理总局和国家标准化管理委员会联合发布了GB/T 36627-2018《信息安全技术 网络安全等级保护测试评估技术指南》(以下简称《指南》)。《指南》于2018年9月17日发布,并于2019年4月1日正式实施。

一、标准内容

1、适用范围

《指南》适用于所有需要进行网络安全等级保护测试评估的信息系统。无论是政府机关、企事业单位还是其他组织,只要其信息系统需要进行安全等级保护,都可以参照本标准进行测试评估。

2、测试评估原则

《指南》明确了测试评估的基本原则,包括合法性、客观性、全面性、有效性和可追溯性。这些原则确保了测试评估工作的公正性和准确性,为信息系统的安全等级保护提供了坚实的基础。

3、测试评估流程

《指南》详细描述了测试评估的流程,包括前期准备、测试评估实施、结果分析和报告编制等阶段。这一流程的规范性有助于提高测试评估的效率和质量。

4、测试评估方法

《指南》提供了多种测试评估方法,包括渗透测试、漏洞扫描、配置检查、安全审计等。这些方法的多样性和专业性为信息系统的安全等级保护提供了全面的技术支持。

5、测试评估工具

《指南》推荐了一系列测试评估工具,这些工具可以帮助测试评估人员更高效地完成工作。工具的选择和使用应根据信息系统的特点和安全需求来确定。

二、标准意义

《指南》的发布和实施对于提升我国网络安全等级保护工作具有重要意义。它不仅为信息系统的安全等级保护提供了标准化的技术指导,还有助于提高信息系统的安全防护能力,减少安全风险,保障国家信息安全。

三、实施建议

1、学习和掌握:深入学习《指南》的内容,理解其核心要求和指导原则。

2、培训和教育:对信息系统管理人员和技术人员进行培训,提高他们对网络安全等级保护的认识和技能。

3、制定实施计划:根据《指南》的要求,制定具体的实施计划,确保测试评估工作有序进行。

4、持续改进:在实施过程中,根据实际情况和反馈,不断优化测试评估流程和方法,提高网络安全等级保护的效果。

展开全文
上一篇:DB35/T 1153-2011《超细干粉自动灭火装置设计、施工及验收规范》 下一篇:《高炉和直接还原用铁球团矿 抗压强度的测定》标准号是多少
推荐标准 更多
YY/T 1208-2013《硫代硫酸盐-柠檬酸盐-胆盐-蔗糖(TCBS)琼脂培养基》 GB/T 39747-2021《举升式升降工作平台安全使用规程》 《品牌评价 室内环境污染治理企业》执行标准号是什么 BB/T 0015-2021《纸浆模塑蛋托》 FZ/T 99014-2014《纺织机械电气设备 通用技术条件》 GB 28645.2-2012《危险品检验安全规范 密封蓄电池》 GB/T 20358-2006石柱黄连执行标准有什么检测项目 JJG 574-2004《压陷式眼压计检定规程》 GB/T 35449-2017自动定量装车系统国家标准内容介绍 DB50/ 144.2-2010《汽车内饰材料技术规范 第2部分: 人造革》
推荐文章 更多
第三方管道检测机构有哪些?

第三方管道检测机构有哪些?

浏览:2656
大豆油出厂检验哪些项目?

大豆油出厂检验哪些项目?

浏览:1710
鸡蛋检测机构多久出结果?

鸡蛋检测机构多久出结果?

浏览:674
一次性卫生用品检测周期是多久?有哪些流程?

一次性卫生用品检测周期是多久?有哪些流程?

浏览:591
江苏糕点检测标准是什么?江苏糕点检测机构

江苏糕点检测标准是什么?江苏糕点检测机构

浏览:419
石膏空心条板检测机构在哪个位置

石膏空心条板检测机构在哪个位置

浏览:432
封隔器检测报告办理要多少钱(附收费明细)

封隔器检测报告办理要多少钱(附收费明细)

浏览:155
面霜成分检验报告一般检验的指标有哪些?

面霜成分检验报告一般检验的指标有哪些?

浏览:442
柔性灰浆检测项目包括哪些?检测需要哪些项目

柔性灰浆检测项目包括哪些?检测需要哪些项目

浏览:474
最新标准 更多
GB/T 28214-2011《实验室玻璃仪器 吸量管颜色标记》 T/CAOE 12-2018《大洋多金属硫化物资源勘查技术规范》 《伏特加(俄得克)》执行标准号 JJG(机械)169-1994《激光套圈沟道粗糙度测量仪》 JB/T 4107.5-2014《电触头材料化学分析方法 第5部分:银镍中镍含量的测定》
项目标准 项目服务 检测报告 机构名单 城市分站 城市机构 专题列表 检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2024 企来检 皖ICP备2022017136号-1