標準解讀
《GB/T 30271-2013 信息安全技術 信息安全服務能力評估準則》是中國國家標準化管理委員會發(fā)布的一項國家標準,旨在為信息安全服務提供者的能力進行系統(tǒng)性評價。該標準適用于對從事信息安全服務的企業(yè)或機構的服務能力進行全面、客觀的評估。
根據(jù)標準內(nèi)容,信息安全服務能力被劃分為五個主要方面:組織與管理、技術能力、人員素質(zhì)、服務過程以及服務質(zhì)量。每個方面又進一步細分為若干具體指標,用以衡量服務提供者在這些領域的表現(xiàn)水平。例如,在“組織與管理”維度下,會考察企業(yè)的管理體系是否健全、是否有明確的信息安全政策等;而在“技術能力”部分,則關注于企業(yè)掌握的技術手段及其應用效果如何。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2013-12-31 頒布
- 2014-07-15 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T30271—2013
信息安全技術
信息安全服務能力評估準則
Informationsecuritytechnology—Assessmentcriteriaforinformation
securityservicecapability
2013-12-31發(fā)布2014-07-15實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T30271—2013
目次
前言
…………………………Ⅰ
引言
…………………………Ⅱ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語定義和縮略語
3、………………………1
術語和定義
3.1…………………………1
縮略語
3.2………………2
概述
4………………………3
信息安全服務過程概述
4.1……………3
能力評定原則
4.2………………………4
信息安全服務過程
5………………………4
組織戰(zhàn)略
5.1D01………………………4
規(guī)劃設計
5.2D02………………………15
實施交付
5.3D03………………………31
監(jiān)視支持
5.4D04………………………39
檢查改進
5.5D05………………………52
信息安全服務能力級別
6…………………57
概述
6.1…………………57
能力級別基本執(zhí)行
6.21……………57
能力級別計劃跟蹤
6.32……………57
能力級別充分定義
6.43……………58
能力級別量化控制
6.54……………59
能力級別連續(xù)改進
6.65……………59
信息安全服務能力評定
7…………………60
參考文獻
……………………62
GB/T30271—2013
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準主要起草單位中國信息安全測評中心北京江南博仁科技有限公司北京中天安信息技術
:、、
服務有限公司
。
本標準主要起草人張利佟鑫李斌班曉芳王琰劉作康任育波吳慎夕
:、、、、、、、。
Ⅰ
GB/T30271—2013
引言
本標準是對提供信息安全服務的組織進行能力評估在編制過程中考慮到國內(nèi)環(huán)境與信息安全行
,
業(yè)的實際情況同時結合系列等
,GB/T20261—2006、ISO/IEC20000—2011、COBIT4.1、NISTSP800
國際或區(qū)域標準制定而成
。
Ⅱ
GB/T30271—2013
信息安全技術
信息安全服務能力評估準則
1范圍
本標準規(guī)定了服務過程模型和信息安全服務商的服務能力的評估準則
。
本標準適用于對信息安全服務提供商的能力進行評估也適用于服務提供商對于自身能力的改善
,
提供指導
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全風險評估規(guī)范
GB/T20984—2007
信息安全技術術語
GB/T25069—2010
信息安全技術信息安全服務分類
GB/T30283
3術語定義和縮略語
、
31術語和定義
.
界定的以及下列術語和定義適用于本文件
GB/T25069—2010。
311
..
能力等級abilitylevel
流程領域內(nèi)流程改善達到的程度
。
注能力等級由流程領域內(nèi)適當?shù)奶囟耙话銏?zhí)行方法所定義
:。
312
..
基本實踐basepractices
系統(tǒng)工程過程中應存在的性質(zhì)只有當所有這些性質(zhì)完全實現(xiàn)后才可說滿足了這個過程域的
,,
要求
。
注一個過程域由基本實踐組成
:(BP)。
313
..
能力成熟度模型capabilitymaturitymodel
有關組織的服務或開發(fā)過程中各個發(fā)展階段的定義實現(xiàn)質(zhì)量控制和改善的模型化描述
、、
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 掀起復習熱潮2024年陪診師考試試題及答案
- 14普羅米修斯(教學設計)-2024-2025學年語文四年級上冊統(tǒng)編版
- 通過故事分享提升道德認知計劃
- 如何有效地進行預算控制計劃
- 總結中發(fā)現(xiàn)機會與挑戰(zhàn)的管理思路計劃
- 促進社區(qū)經(jīng)濟循環(huán)的策略計劃
- 全面了解寵物殯葬師考試試題及答案
- 深度解讀監(jiān)理工程師考試試題及答案
- 優(yōu)化教師資格證復習試題及答案
- 夏季防蛇安全
- 《清華大學介紹》課件
- 重癥??谱o士考試題庫(含答案)
- 神經(jīng)阻滯療法在慢性疼痛治療中的應用-課件
- 遼寧省大連市藥品零售藥店企業(yè)藥房名單目錄
- 《作文吹泡泡》-完整版課件
- 電化學儲能保險發(fā)展報告
- 不合格產(chǎn)品統(tǒng)計表
- 《外科學》第七節(jié) 直腸癌
- DG-TJ 08-2002-2020 懸挑式腳手架安全技術標準 高質(zhì)量清晰版
- Z世代消費態(tài)度洞察報告
- 辦公樓辦公室改檔案室結構加固施工方案(15頁)
評論
0/150
提交評論