分类更多

GB/T 28453-2012《信息安全技术 信息系统安全管理评估要求》

GB/T 28453-2012 更新时间: 2024-09-28
标准详情

GB/T 28453-2012《信息安全技术 信息系统安全管理评估要求》基本信息

标准号:GB/T 28453-2012

中文名称:《信息安全技术 信息系统安全管理评估要求》

发布日期:2012-06-29

实施日期:2012-10-01

发布部门:中华人民共和国国家质量监督检验检疫总局  中国国家标准化管理委员会

提出单位:全国信息安全标准化技术委员会(SAC/TC 260)

归口单位:全国信息安全标准化技术委员会(SAC/TC 260)

起草单位:北京江南天安科技有限公司

起草人:陈冠直、吉增瑞、陈硕、景乾元、王志强

中国标准分类号:L80数据加密

国际标准分类号:35.040字符集和信息编码

GB/T 28453-2012《信息安全技术 信息系统安全管理评估要求》介绍

中华人民共和国国家质量监督检验检疫总局与中国国家标准化管理委员会联合发布了GB/T 28453-2012《信息安全技术 信息系统安全管理评估要求》(以下简称“本标准”)。本标准自2012年6月29日发布,并于同年10月1日起正式实施。

一、标准概述

1、适用范围

本标准适用于所有类型的信息系统,包括但不限于政府、企业、教育机构等的信息系统。

2、基本原则

全面性:评估应覆盖信息系统的所有安全方面。

系统性:评估应考虑信息系统的整体结构和功能。

动态性:评估应随着信息系统的变化而更新。

客观性:评估应基于客观事实和数据。

二、评估内容

1、安全管理组织

本标准要求信息系统应建立专门的安全管理组织,负责制定和实施安全政策、标准和程序。

2、安全策略

信息系统应制定明确的安全策略,包括安全目标、原则和指导方针。

3、安全控制措施

信息系统应采取有效的安全控制措施,包括物理安全、技术安全和人员安全等方面。

4、安全审计

信息系统应定期进行安全审计,以检查安全措施的实施情况和效果。

5、应急响应和事故处理

信息系统应建立应急响应机制和事故处理流程,以应对可能的安全事件。

三、评估方法

1、评估流程

评估流程包括评估准备、数据收集、风险分析、评估报告和后续改进等步骤。

2、评估工具

本标准推荐使用各种评估工具和技术,如安全扫描工具、风险评估模型等,以提高评估的效率和准确性。

3、评估标准

评估应依据本标准和其他相关标准进行,确保评估结果的一致性和可比性。

四、评估结果的应用

1、改进安全管理

评估结果应用于指导信息系统的安全管理工作,包括安全策略的制定、安全控制措施的实施和安全审计的开展。

2、风险管理

评估结果可用于识别和分析信息系统的安全风险,从而制定有效的风险管理措施。

3、合规性检查

评估结果还可用于检查信息系统是否符合相关法律法规和标准的要求。

展开全文
上一篇:FZ/T 92044-2011《酚醛塑料槽筒》 下一篇:《涤纶、锦纶印刷机织丝带》执行标准号
推荐标准 更多
JB/T 10232.1-2015《成套螺纹工具 第1部分:型式和尺寸》 GB/T 41719-2022热收缩隔油管标准规定内容有哪些 GB/T 15336-2013邻苯二甲酸酐标准规定内容有哪些 GB/T 39908-2021《科技计划形成的科学数据汇交 通用代码集》 YS/T 514.4-2009《高钛渣、金红石化学分析方法 第4部分:二氧化硅量的测定 称量法、钼蓝分光光度法》 GB/T 39889-2021盲文写字板标准规定内容有哪些 GB/T 31060-2014硫酸铝标准规定内容有哪些 DB35/T 1233-2011《食用菌菌种活力检测技术规范》 SN/T 2330-2009《化妆品胚胎和发育毒性的小鼠胚胎干细胞试验》 GB/T 38069-2019起酥油执行标准规定哪些内容
推荐文章 更多
石膏板耐火检测项目有哪些

石膏板耐火检测项目有哪些

浏览:312
呼和浩特食品检测机构去哪找?

呼和浩特食品检测机构去哪找?

浏览:536
柳州食品检测报告找谁办理?

柳州食品检测报告找谁办理?

浏览:332
手表检测一次多少钱

手表检测一次多少钱

浏览:1031
水果罐头检测报告去哪办?检测费用是多少?

水果罐头检测报告去哪办?检测费用是多少?

浏览:608
碳钢焊管检测项目有哪些(附项目介绍)

碳钢焊管检测项目有哪些(附项目介绍)

浏览:176
丹东检测机构第三方公司有哪些(最新名单)

丹东检测机构第三方公司有哪些(最新名单)

浏览:171
水性油墨成分检测报告办理要检测哪些内容

水性油墨成分检测报告办理要检测哪些内容

浏览:388
保温砂浆导热系数检测标准是什么

保温砂浆导热系数检测标准是什么

浏览:59
最新标准 更多
JB/T 11920-2014《太阳能牧草种子干燥设备》 《涤纶、锦纶印刷机织丝带》执行标准号 GB/T 28453-2012《信息安全技术 信息系统安全管理评估要求》 FZ/T 92044-2011《酚醛塑料槽筒》 JB/T 11903-2014《换热翅片级进模 技术条件》
项目标准 项目服务 检测报告 机构名单 城市分站 城市机构 专题列表 检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2024 企来检 皖ICP备2022017136号-1