分类更多

GB/T 28453-2012《信息安全技术 信息系统安全管理评估要求》

GB/T 28453-2012更新时间: 2025-03-28
标准详情

GB/T 28453-2012《信息安全技术 信息系统安全管理评估要求》基本信息

标准号:GB/T 28453-2012

中文名称:《信息安全技术 信息系统安全管理评估要求》

发布日期:2012-06-29

实施日期:2012-10-01

发布部门:中华人民共和国国家质量监督检验检疫总局  中国国家标准化管理委员会

提出单位:全国信息安全标准化技术委员会(SAC/TC 260)

归口单位:全国信息安全标准化技术委员会(SAC/TC 260)

起草单位:北京江南天安科技有限公司

起草人:陈冠直、吉增瑞、陈硕、景乾元、王志强

中国标准分类号:L80数据加密

国际标准分类号:35.040字符集和信息编码

GB/T 28453-2012《信息安全技术 信息系统安全管理评估要求》介绍

中华人民共和国国家质量监督检验检疫总局与中国国家标准化管理委员会联合发布了GB/T 28453-2012《信息安全技术 信息系统安全管理评估要求》(以下简称“本标准”)。本标准自2012年6月29日发布,并于同年10月1日起正式实施。

一、标准概述

1、适用范围

本标准适用于所有类型的信息系统,包括但不限于政府、企业、教育机构等的信息系统。

2、基本原则

全面性:评估应覆盖信息系统的所有安全方面。

系统性:评估应考虑信息系统的整体结构和功能。

动态性:评估应随着信息系统的变化而更新。

客观性:评估应基于客观事实和数据。

二、评估内容

1、安全管理组织

本标准要求信息系统应建立专门的安全管理组织,负责制定和实施安全政策、标准和程序。

2、安全策略

信息系统应制定明确的安全策略,包括安全目标、原则和指导方针。

3、安全控制措施

信息系统应采取有效的安全控制措施,包括物理安全、技术安全和人员安全等方面。

4、安全审计

信息系统应定期进行安全审计,以检查安全措施的实施情况和效果。

5、应急响应和事故处理

信息系统应建立应急响应机制和事故处理流程,以应对可能的安全事件。

三、评估方法

1、评估流程

评估流程包括评估准备、数据收集、风险分析、评估报告和后续改进等步骤。

2、评估工具

本标准推荐使用各种评估工具和技术,如安全扫描工具、风险评估模型等,以提高评估的效率和准确性。

3、评估标准

评估应依据本标准和其他相关标准进行,确保评估结果的一致性和可比性。

四、评估结果的应用

1、改进安全管理

评估结果应用于指导信息系统的安全管理工作,包括安全策略的制定、安全控制措施的实施和安全审计的开展。

2、风险管理

评估结果可用于识别和分析信息系统的安全风险,从而制定有效的风险管理措施。

3、合规性检查

评估结果还可用于检查信息系统是否符合相关法律法规和标准的要求。

展开全文
上一篇:DL/T 904-2015《火力发电厂技术经济指标计算方法》下一篇:《涤纶、锦纶印刷机织丝带》执行标准号
推荐标准 更多
《公安数据元限定词(4)》执行标准号是什么QX/T 530-2019《气候可行性论证规范 文件归档》LY/T 2687-2016《栗山天牛防治技术规程》GB 18282.1-2015《医疗保健产品灭菌 化学指示物 第1部分:通则》DB37/T 5028-2022《建设工程监理工作规程》《铁矿石 铜含量的测定 火焰原子吸收光谱法》标准号是多少《农贸市场建设与管理规范》标准号是多少NY/T 3228-2018《畜禽屠宰企业信息系统建设与管理规范》《窗用动力通风器》执行标准号JJG(交通) 089-2009《乳化沥青稀浆混合料黏聚力试验仪》
推荐文章 更多
做一次食品检测多少钱

做一次食品检测多少钱

热度:777
ma检测报告是什么(附内容详解)

ma检测报告是什么(附内容详解)

热度:450
塑料蠕变检测是什么

塑料蠕变检测是什么

热度:233
全糖粉检测机构有哪些?全糖粉检测多少钱?

全糖粉检测机构有哪些?全糖粉检测多少钱?

热度:835
消毒水检测报告找谁办理(附机构名单)

消毒水检测报告找谁办理(附机构名单)

热度:605
材料弹性模量的测定是什么

材料弹性模量的测定是什么

热度:1543
纸阻燃测试台怎么用的啊(详细步骤一览)

纸阻燃测试台怎么用的啊(详细步骤一览)

热度:920
配线架检测机构有哪些(名单一览)

配线架检测机构有哪些(名单一览)

热度:517
减水剂检测标准及方法是什么?检测步骤细则

减水剂检测标准及方法是什么?检测步骤细则

热度:1439
最新标准 更多
GB/T 37506-2019《烟蚜茧蜂防治烟蚜技术规程》JB/T 11424-2013《超硬磨料制品用预混合金属粉末》GB/T 42715-2023《移动式储能电站通用规范》《主食加工配送中心建设规范》标准号是多少JR/T 0185-2020《商业银行应用程序接口安全管理规范》
项目标准项目服务检测报告机构名单城市分站城市机构专题列表检测项目

有检研究院旗下第三方检测报告办理服务

版权所有©2022-2024 企来检 皖ICP备2022017136号-1