ICS 35.020 L09 GA 中华人民共和国公共安全行业标准 GA/T 713-2007 信息安全技术 信息系统安全管理测评 Information security technology Information system security management testing and evaluation 2007-08-13 发布 中华人民共和国公安部 2007-10-01 实施 发 布 GA/T 713-2007 目 次 前 言 ................................................................................ IV 引 言 ................................................................................. V 1 范围 ................................................................................ 1 2 规范性引用文件 ...................................................................... 1 3 术语和定义 .......................................................................... 1 4 管理评估的基本原则 .................................................................. 1 5 评估方法 ............................................................................ 2 5.1 调查性访谈 ........................................................................ 2 5.1.1 调查性访谈主要对象 .............................................................. 2 5.1.2 调查性访谈准备 .................................................................. 2 5.1.3 调查性访谈阶段划分 .............................................................. 2 5.1.4 调查性访谈质量控制 .............................................................. 2 5.2 符合性检查 ........................................................................ 3 5.2.1 符合性检查主要对象 .............................................................. 3 5.2.2 符合性检查方法 .................................................................. 3 5.2.3 符合性检查质量控制 .............................................................. 3 5.3 有效性验证 ........................................................................ 4 5.3.1 有效性验证主要对象 .............................................................. 4 5.3.2 有效性验证方法 .................................................................. 4 5.3.3 有效性验证质量控制 .............................................................. 4 5.4 监测验证 .......................................................................... 5 5.4.1 监测验证的主要依据 .............................................................. 5 5.4.2 监测验证方法 .................................................................... 5 5.4.3 监测验证质量控制 ................................................................ 6 6 评估实施 ............................................................................ 6 6.1 确定评估目标 ...................................................................... 6 6.2 控制评估过程 ...................................................................... 7 6.3 处理评估结果 ...................................................................... 8 6.4 建立保障证据 ...................................................................... 8 7 分等级评估 .......................................................................... 8 7.1 第一级:用户自主保护级 ............................................................ 8 7.1.1 管理目标和范围评估 .............................................................. 8 7.1.2 策略和制度评估 .................................................................. 8 7.1.3 机构和人员管理评估 .............................................................. 9 7.1.4 风险管理评估 .................................................................... 9 7.1.5 环境和资源管理评估 .............................................................. 9 7.1.6 运行和维护管理评估 .............................................................. 9 7.1.7 业务连续性管理评估 ............................................................. 10 7.1.8 监督和检查管理评估 ............................................................. 10 7.1.9 生存周期管理评估 ............................................................... 10 7.1.10 实施原则及方法 ................................................................ 10 I GA/T 713-2007 7.2 第二级:系统审计保护级 ........................................................... 11 7.2.1 管理目标和范围评估 ............................................................. 11 7.2.2 策略和制度评估 ................................................................. 11 7.2.3 机构和人员管理评估 ............................................................. 11 7.2.4 风险管理评估 ................................................................... 11 7.2.5 环境和资源管理评估 ............................................................. 11 7.2.6 运行和维护管理评估 ............................................................. 12 7.2.7 业务连续性管理评估 ............................................................. 12 7.2.8 监督和检查管理评估 ............................................................. 12 7.2.9 生存周期管理评估 ............................................................... 12 7.2.10 实施原则及方法 .............

pdf文档 2007-GAT 713-2007 关于《信息安全技术 信息系统安全管理测评》的行业标准

安全标准库 > 行业标准 > 行业标准 > 文档预览
32 页 0 下载 175 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
2007-GAT 713-2007 关于《信息安全技术 信息系统安全管理测评》的行业标准 第 1 页 2007-GAT 713-2007 关于《信息安全技术 信息系统安全管理测评》的行业标准 第 2 页 2007-GAT 713-2007 关于《信息安全技术 信息系统安全管理测评》的行业标准 第 3 页 2007-GAT 713-2007 关于《信息安全技术 信息系统安全管理测评》的行业标准 第 4 页 2007-GAT 713-2007 关于《信息安全技术 信息系统安全管理测评》的行业标准 第 5 页
下载文档到电脑,方便使用
还有 27 页可预览,继续阅读
本文档由 张玉竹2022-04-08 11:00:27上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言