標(biāo)準(zhǔn)解讀
《GA/T 1359-2018 信息安全技術(shù) 信息資產(chǎn)安全管理產(chǎn)品安全技術(shù)要求》這一標(biāo)準(zhǔn),由中華人民共和國公安部發(fā)布,旨在為信息資產(chǎn)安全管理產(chǎn)品的設(shè)計(jì)、開發(fā)及應(yīng)用提供一套統(tǒng)一的安全技術(shù)規(guī)范和要求。它對于保障信息系統(tǒng)中信息資產(chǎn)的安全性、完整性和可用性具有重要意義。該標(biāo)準(zhǔn)詳細(xì)闡述了以下幾個(gè)核心方面:
-
范圍與適用對象:明確了標(biāo)準(zhǔn)適用于哪些類型的信息資產(chǎn)安全管理產(chǎn)品,通常包括但不限于數(shù)據(jù)分類與標(biāo)記工具、訪問控制管理系統(tǒng)、數(shù)據(jù)加密解決方案、安全審計(jì)系統(tǒng)等,用于幫助組織有效管理和保護(hù)其信息資產(chǎn)。
-
術(shù)語和定義:為確保標(biāo)準(zhǔn)的理解和執(zhí)行一致性,首先界定了關(guān)鍵術(shù)語,如信息資產(chǎn)、資產(chǎn)管理、安全策略、風(fēng)險(xiǎn)評估等,為后續(xù)內(nèi)容奠定基礎(chǔ)。
-
安全功能要求:詳細(xì)規(guī)定了信息資產(chǎn)安全管理產(chǎn)品應(yīng)具備的核心安全功能,包括但不限于:
- 資產(chǎn)識(shí)別與分類:要求產(chǎn)品能夠自動(dòng)或輔助手動(dòng)識(shí)別信息資產(chǎn),并根據(jù)重要程度進(jìn)行分類。
- 訪問控制管理:確保只有經(jīng)過授權(quán)的用戶或系統(tǒng)可以訪問相應(yīng)級(jí)別的信息資產(chǎn)。
- 數(shù)據(jù)保護(hù):涵蓋數(shù)據(jù)加密、數(shù)據(jù)完整性校驗(yàn)及數(shù)據(jù)泄露防護(hù)措施,以防止未授權(quán)訪問或數(shù)據(jù)篡改。
- 安全審計(jì)與監(jiān)控:記錄并分析系統(tǒng)活動(dòng),以便追蹤異常行為和合規(guī)性檢查。
- 風(fēng)險(xiǎn)管理與響應(yīng):要求產(chǎn)品支持風(fēng)險(xiǎn)評估流程,并能及時(shí)響應(yīng)發(fā)現(xiàn)的安全事件。
-
性能與可靠性要求:強(qiáng)調(diào)了產(chǎn)品在處理大量信息資產(chǎn)時(shí)的效率、穩(wěn)定性及容錯(cuò)能力,確保安全功能在高負(fù)載情況下仍能正常運(yùn)作。
-
合規(guī)性與互操作性:指導(dǎo)產(chǎn)品設(shè)計(jì)需符合國家法律法規(guī)要求,并鼓勵(lì)實(shí)現(xiàn)與其他安全系統(tǒng)的互操作性,便于集成到更廣泛的信息安全管理體系中。
-
測試與評估方法:提供了對產(chǎn)品進(jìn)行安全功能驗(yàn)證和性能測試的具體方法和指標(biāo),以確保產(chǎn)品滿足標(biāo)準(zhǔn)設(shè)定的所有要求。
-
文檔與用戶指南:要求廠商提供詳盡的產(chǎn)品手冊、安全配置指南和操作說明,幫助用戶正確、高效地部署及使用產(chǎn)品。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-02-14 頒布
- 2018-02-14 實(shí)施
下載本文檔
GA/T 1359-2018信息安全技術(shù)信息資產(chǎn)安全管理產(chǎn)品安全技術(shù)要求-免費(fèi)下載試讀頁文檔簡介
ICS35240
A90.
中華人民共和國公共安全行業(yè)標(biāo)準(zhǔn)
GA/T1359—2018
信息安全技術(shù)信息資產(chǎn)安全管理產(chǎn)品
安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsforsecurity
managementproductsofinformationassets
2018-02-14發(fā)布2018-02-14實(shí)施
中華人民共和國公安部發(fā)布
GA/T1359—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標(biāo)準(zhǔn)由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
。
本標(biāo)準(zhǔn)起草單位公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心公安部第三研究所
:、。
本標(biāo)準(zhǔn)主要起草人趙婷張笑笑陸臻鄒春明宋好好李毅
:、、、、、。
Ⅰ
GA/T1359—2018
信息安全技術(shù)信息資產(chǎn)安全管理產(chǎn)品
安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了信息資產(chǎn)安全管理產(chǎn)品的安全功能要求安全保障要求及等級(jí)劃分要求
、。
本標(biāo)準(zhǔn)適用于信息資產(chǎn)安全管理產(chǎn)品的設(shè)計(jì)開發(fā)及測試
、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評估準(zhǔn)則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術(shù)術(shù)語
GB/T25069—2010
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
信息資產(chǎn)安全管理產(chǎn)品securitymanagementproductofinformationassets
通過安全策略對信息資產(chǎn)進(jìn)行統(tǒng)一控制管理的產(chǎn)品
。
4信息資產(chǎn)安全管理產(chǎn)品描述
信息資產(chǎn)安全管理產(chǎn)品將各類信息資產(chǎn)統(tǒng)一進(jìn)行登記分類管理根據(jù)預(yù)先定義的安全策略產(chǎn)品
、,,
對硬件資產(chǎn)和軟件資產(chǎn)的相關(guān)信息進(jìn)行收集和統(tǒng)一的維護(hù)管理以便用戶更加直觀地了解各類資產(chǎn)的
,
狀況維護(hù)各類資產(chǎn)的安全性
,。
信息資產(chǎn)安全管理產(chǎn)品保護(hù)的資產(chǎn)是各類信息資產(chǎn)此外信息資產(chǎn)安全管理產(chǎn)品本身及其內(nèi)部的
,
重要數(shù)據(jù)也是受保護(hù)的資產(chǎn)
。
圖是
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 課題申報(bào)參考:教育發(fā)展質(zhì)量動(dòng)態(tài)監(jiān)測和評估研究
- 2025版土地儲(chǔ)備開發(fā)投資合作協(xié)議3篇
- 二零二五版能源采購合同風(fēng)險(xiǎn)控制與能源價(jià)格波動(dòng)應(yīng)對3篇
- 2025年度個(gè)人藝術(shù)品收藏鑒定合同3篇
- 2025年度個(gè)人股東股權(quán)轉(zhuǎn)讓協(xié)議范本詳盡規(guī)定股權(quán)轉(zhuǎn)讓費(fèi)用3篇
- 2025版委托人事代理及員工職業(yè)發(fā)展協(xié)議3篇
- 基于物聯(lián)網(wǎng)的智能穿戴設(shè)備2025年度研發(fā)合同
- 2025年個(gè)人魚塘智能養(yǎng)殖系統(tǒng)研發(fā)與應(yīng)用合同范本4篇
- 2025年度企業(yè)股權(quán)轉(zhuǎn)讓與知識(shí)產(chǎn)權(quán)許可合同
- 2025年度新型環(huán)保木質(zhì)防火門批發(fā)采購合同
- 2025年上半年江蘇連云港灌云縣招聘“鄉(xiāng)村振興專干”16人易考易錯(cuò)模擬試題(共500題)試卷后附參考答案
- DB3301T 0382-2022 公共資源交易開評標(biāo)數(shù)字見證服務(wù)規(guī)范
- 人教版2024-2025學(xué)年八年級(jí)上學(xué)期數(shù)學(xué)期末壓軸題練習(xí)
- 江蘇省無錫市2023-2024學(xué)年八年級(jí)上學(xué)期期末數(shù)學(xué)試題(原卷版)
- 俄語版:中國文化概論之中國的傳統(tǒng)節(jié)日
- 2022年湖南省公務(wù)員錄用考試《申論》真題(縣鄉(xiāng)卷)及答案解析
- 婦科一病一品護(hù)理匯報(bào)
- 哪吒之魔童降世
- 2022年上海市各區(qū)中考一模語文試卷及答案
- 2024年全國統(tǒng)一高考數(shù)學(xué)試卷(新高考Ⅱ)含答案
- 地震工程學(xué)概論課件
評論
0/150
提交評論