ICS 35.020 L09 GA 中华人民共和国公共安全行业标准 GA/T 712-2007 信息安全技术 应用软件系统安全等级保护通用测试指南 Information security technologyCommon test guide of security classification protection for application software system 2007-08-13 发布 中华人民共和国公安部 2007-10-01 实施 发 布 GA/T 712-2007 目 次 前 言 ..................................................................................................................................................... III 引 言 ..................................................................................................................................................... IV 1 范围 ................................................................................................................................................... 1 2 规范性引用文件 ............................................................................................................................... 1 3 术语、定义和缩略语 ....................................................................................................................... 1 4 应用软件系统安全技术测试环境和条件要求 ............................................................................... 1 4.1 测试环境 ........................................................................................................................................ 1 4.2 测试条件 ........................................................................................................................................ 1 5 应用软件系统安全技术测试各安全等级共同要求 ....................................................................... 1 6 应用软件系统基础安全技术测试 ................................................................................................... 2 6.1 风险分析和安全需求测试 ............................................................................................................ 2 6.2 应用软件系统安全方案测试 ........................................................................................................ 2 6.3 应用软件系统环境安全测试 ........................................................................................................ 2 6.4 应用软件系统业务连续性测试 .................................................................................................... 2 6.5 应用软件系统及相关信息系统安全等级划分测试 .................................................................... 2 7 应用软件系统安全技术分等级测试 ............................................................................................... 2 7.1 第一级 用户自主保护级 ............................................................................................................ 2 7.1.1 安全技术测试环境和条件要求 ................................................................................................. 2 7.1.2 基础安全技术测试 ..................................................................................................................... 2 7.1.3 安全功能测试 ............................................................................................................................. 2 7.1.4 SSOASS 自身保护测试 ............................................................................................................. 3 7.1.5 SSOASS 设计和实现测试 ......................................................................................................... 3 7.1.6 SSOASS 安全管理测试 ............................................................................................................. 4 7.2 第二级 系统审计保护级 ............................................................................................................ 4 7.2.1 安全技术测试环境和条件要求 ................................................................................................. 4 7.2.2 基础安全技术测试 ..................................................................................................................... 4 7.2.3 安全功能技术测试 ..................................................................................................................... 4 7.2.4 SSOASS 自身保护测试 ............................................................................................................. 5 7.2.5 SSOASS 设计和实现测试 ......................................................................................................... 5 7.2.6 SSOASS 安全管理测试 ............................................................................................................. 6 7.3 第三级 安全标记保护级 ............................................................................................................ 6 7.3.1 安全技术测试环境和条件要求 ................................................................................................. 6 7.3.2 基础安全技术测试 .............................................................................
2007-GAT 712-2007 关于《信息安全技术 应用软件系统安全等级保护通用测试指南》的行业标准
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 张玉竹 于 2022-04-08 11:00:11上传分享