- 默认
- 编号
- 名称
- 发布日期
- 实施日期
- 销量
英文名称 : Cybersecurity technology—Cyber-resilience evaluation criteria
内容简介 : 本文件规定了网络弹性评价准则,给出了网络弹性评价指标体系和评价方法。 本文件适用于组织对网络弹性的自评价,网络安全服务机构对网络弹性的第三方评价,也适用于组织的网络弹性设计、建设和提升。
英文名称 : Cybersecurity technology—Security specification of data recovery service for storage media
内容简介 : 本文件确立了存储介质数据恢复服务的安全原则、规定了安全管理要求和安全实施要求,描述了满足安全管理要求和安全实施要求的评价方法。 本文件适用于指导存储介质数据恢复服务机构针对非涉及国家秘密的数据恢复服务的实施和管理、存储介质数据恢复服务机构的自评价和第三方监督评审,以及存储服务使用单位采购数据恢复服务的评价。
英文名称 : Cybersecurity technology—Certificate application integrated service interface specification
内容简介 : 本文件规定了面向证书应用的综合服务接口要求和定义,描述了相应验证方法。本文件适用于公钥密码基础设施应用技术体系下证书应用中间件和证书应用系统的开发,以及密码应用支撑平台的研制和检测。
英文名称 : Cybersecurity technology—Methodology for IT security evaluation
内容简介 : 本文件描述了在依据ISO/IEC 15408标准中所定义的准则和评估证据进行评估时,要求评估者执行的最小行为集。本文件适用于依据ISO/IEC 15408进行的评估活动。
英文名称 : Cybersecurity technology—Evaluation criteria for IT security—Part 3:Security assurance components
内容简介 : 本文件定义了ISO/IEC 15408的保障要求,包括组成ISO/IEC 154085中包含的评估保障级和其他包的各个保障包,以及PP、PP配置、PP模块和ST的评估准则。
英文名称 : Cybersecurity technology—Evaluation criteria for IT security—Part 2:Security functional components
内容简介 : 本文件定义了安全功能组件所需的结构和内容,以用于安全评估。它包含了一个安全组件的分类目录,来满足许多IT产品的通用安全功能要求。
英文名称 : Cybersecurity technology—Evaluation criteria for IT security—Part 1:Introduction and general model
内容简介 : 本文件建立了信息技术安全评估的一般概念和原则,并规定了ISO/IEC 15408各部分所给出的一般评估模型,该模型整体上可作为评估IT产品安全属性的基础。本文件给出了ISO/IEC 15408(所有部分)1)的总体概述。它描述了ISO/IEC 15408各个部分内容;定义了各部分使用的术语及缩略语;建立了评估对象(TOE)的核心概念;描述了评估背景和评估准则所针对的目标读者。本文件还给出了信息技...
英文名称 : Cybersecurity technology—Cybersecurity technical specification for smart lock products
内容简介 : 本文件给出了智能门锁的组成结构,规定了智能门锁终端、接入网关、管理平台、控制端的网络安全技术要求以及安全等级划分,描述了相应的测评方法。 本文件适用于智能门锁的网络安全设计、开发、测试和评价。
英文名称 : Cybersecurity technology—Information security controls
内容简介 : 本文件提供了一套通用信息安全控制参考集,包括实施指南。 本文件适用于: a) 组织ISO/IEC 27001实施信息安全管理体系(ISMS); b) 组织基于国际公认最佳实践实施信息安全控制; c) 组织编制其自身的信息安全管理指南。
英文名称 : Cybersecurity technology—Technical specification for network and terminal separation products
内容简介 : 本文件规定了网络和终端隔离产品的分类、级别划分、安全技术要求及测评方法。 本文件适用于网络和终端隔离产品的设计、开发与测试。