分类更多

GB/T 28452-2012《信息安全技术 应用软件系统通用安全技术要求》

GB/T 28452-2012更新时间: 2025-03-12
标准详情

GB/T 28452-2012《信息安全技术 应用软件系统通用安全技术要求》基本信息

标准号:GB/T 28452-2012

中文名称:《信息安全技术 应用软件系统通用安全技术要求》

发布日期:2012-06-29    

实施日期:2012-10-01

发布部门:中华人民共和国国家质量监督检验检疫总局  中国国家标准化管理委员会    

提出单位:全国信息安全标准化技术委员会(SAC/TC 260)    

归口单位:全国信息安全标准化技术委员会(SAC/TC 260)    

起草单位:北京江南天安科技有限公司、北京思源新创信息安全资讯有限公司

起草人:吉增瑞、陈冠直、王志强、景乾元    

中国标准分类号:L80数据加密

国际标准分类号:35.020信息技术(IT)综合

GB/T 28452-2012《信息安全技术 应用软件系统通用安全技术要求》介绍

中华人民共和国国家质量监督检验检疫总局与中国国家标准化管理委员会联合发布了GB/T 28452-2012《信息安全技术 应用软件系统通用安全技术要求》(以下简称“本标准”),本标准于2012年6月29日发布,并于同年10月1日正式实施。

一、标准概述

GB/T 28452-2012《信息安全技术 应用软件系统通用安全技术要求》它规定了应用软件系统在设计、开发、测试、部署和维护过程中应遵循的通用安全技术要求。

二、标准内容

1、安全技术要求

身份认证和访问控制:确保只有授权用户才能访问系统资源。

数据保密性:保护存储和传输的数据不被未授权访问。

数据完整性:确保数据在传输和存储过程中不被篡改。

审计和监控:记录和监控系统活动,以便在发生安全事件时进行追踪和分析。

错误处理和异常管理:确保系统在遇到错误或异常时能够恰当响应,避免安全风险。

2、安全设计原则

本标准强调了在软件系统设计过程中应遵循的安全原则,如最小权限原则、模块化设计、安全性与功能性的平衡等,以确保系统的安全性不会因设计不当而受到威胁。

3、安全开发和测试

本标准提供了一套安全开发和测试的指导方针,包括安全编码实践、安全测试方法和漏洞管理流程,以帮助开发人员在软件开发生命周期的每个阶段都考虑到安全因素。

4、安全部署和维护

为了确保软件系统在部署和维护阶段的安全性,本标准提出了一系列措施,如安全配置、定期更新和补丁管理、以及应急响应计划等。

三、实施意义

实施本标准对于提升应用软件系统的安全性具有重要意义。它不仅有助于保护用户的数据和隐私,还能够减少因安全漏洞导致的经济损失和信誉损害。遵循本标准的软件系统更容易通过相关的安全认证,从而在市场上获得竞争优势。

GB/T 28452-2012《信息安全技术 应用软件系统通用安全技术要求》为应用软件系统的安全设计、开发和维护提供了一套全面的技术指南。通过遵循本标准,软件开发者、测试人员和系统管理员可以确保他们的系统能够抵御各种安全威胁。

展开全文
上一篇:DL/T 904-2015《火力发电厂技术经济指标计算方法》下一篇:GB/T 16823.1-1997《螺纹紧固件应力截面积和承载面积》
推荐标准 更多
《银镍、银铁电触头技术条件》执行标准号是什么JC/T 961-2005《水泥胶砂耐磨性试验机》GB 6220-2009长管呼吸器执行标准有什么检测项目?YS/T 520.3-2007《镓化学分析方法 第3部分 铝含量的测定 铬天青S-溴化十四烷基吡啶分光光度法》HJ 572-2010《环境标志产品技术要求 文具》GB/T 32022-2015贵金属覆盖层饰品国家标准相关内容介绍GB/T 22440-2008琼中绿橙执行标准有什么检测项目?GB 50439-2015《炼钢工程设计规范》JB/T 11964-2014《蒸发冷却用填料》《电动汽车车载静止式直流电能表技术条件》执行标准号
推荐文章 更多
做一次食品检测多少钱

做一次食品检测多少钱

热度:777
熟石灰粉检测机构第三方公司名单

熟石灰粉检测机构第三方公司名单

热度:1596
硫酸钡检测项目有哪些

硫酸钡检测项目有哪些

热度:1165
佛山检测机构有哪些公司

佛山检测机构有哪些公司

热度:1518
渭南环境检测机构在哪?渭南环境检测报告怎么办

渭南环境检测机构在哪?渭南环境检测报告怎么办

热度:1068
槟榔检验要检验的项目是什么

槟榔检验要检验的项目是什么

热度:1170
土工布质量验收检验需要检验哪些项目?

土工布质量验收检验需要检验哪些项目?

热度:1452
冲击试验是用来测定材料的什么性能

冲击试验是用来测定材料的什么性能

热度:928
脱水姜粉检测报告流程,脱水姜粉检测哪些方面

脱水姜粉检测报告流程,脱水姜粉检测哪些方面

热度:884
最新标准 更多
《增值业务网-智能网安全防护检测要求》标准号是多少YS/T 820.18-2012《红土镍矿化学分析方法 第18部分:汞量的测定 冷原子吸收光谱法》JB/T 10696.8-2007《电线电缆机械和理化性能试验方法第8部分:氧化诱导期试验》GB/T 7419-1987《信息处理-数据交换用七位编码字符集及其七位与八位扩充在3.81mm盒式磁带上的实现方法》JT/T 913-2014《危险货物道路运输企业安全生产责任制编写要求》
项目标准项目服务检测报告机构名单城市分站城市机构专题列表检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2024 企来检 皖ICP备2022017136号-1