標(biāo)準(zhǔn)解讀
《GA/T 1359-2018 信息安全技術(shù) 信息資產(chǎn)安全管理產(chǎn)品安全技術(shù)要求》這一標(biāo)準(zhǔn),由中華人民共和國(guó)公安部發(fā)布,旨在為信息資產(chǎn)安全管理產(chǎn)品的設(shè)計(jì)、開(kāi)發(fā)及應(yīng)用提供一套統(tǒng)一的安全技術(shù)規(guī)范和要求。它對(duì)于保障信息系統(tǒng)中信息資產(chǎn)的安全性、完整性和可用性具有重要意義。該標(biāo)準(zhǔn)詳細(xì)闡述了以下幾個(gè)核心方面:
-
范圍與適用對(duì)象:明確了標(biāo)準(zhǔn)適用于哪些類型的信息資產(chǎn)安全管理產(chǎn)品,通常包括但不限于數(shù)據(jù)分類與標(biāo)記工具、訪問(wèn)控制管理系統(tǒng)、數(shù)據(jù)加密解決方案、安全審計(jì)系統(tǒng)等,用于幫助組織有效管理和保護(hù)其信息資產(chǎn)。
-
術(shù)語(yǔ)和定義:為確保標(biāo)準(zhǔn)的理解和執(zhí)行一致性,首先界定了關(guān)鍵術(shù)語(yǔ),如信息資產(chǎn)、資產(chǎn)管理、安全策略、風(fēng)險(xiǎn)評(píng)估等,為后續(xù)內(nèi)容奠定基礎(chǔ)。
-
安全功能要求:詳細(xì)規(guī)定了信息資產(chǎn)安全管理產(chǎn)品應(yīng)具備的核心安全功能,包括但不限于:
- 資產(chǎn)識(shí)別與分類:要求產(chǎn)品能夠自動(dòng)或輔助手動(dòng)識(shí)別信息資產(chǎn),并根據(jù)重要程度進(jìn)行分類。
- 訪問(wèn)控制管理:確保只有經(jīng)過(guò)授權(quán)的用戶或系統(tǒng)可以訪問(wèn)相應(yīng)級(jí)別的信息資產(chǎn)。
- 數(shù)據(jù)保護(hù):涵蓋數(shù)據(jù)加密、數(shù)據(jù)完整性校驗(yàn)及數(shù)據(jù)泄露防護(hù)措施,以防止未授權(quán)訪問(wèn)或數(shù)據(jù)篡改。
- 安全審計(jì)與監(jiān)控:記錄并分析系統(tǒng)活動(dòng),以便追蹤異常行為和合規(guī)性檢查。
- 風(fēng)險(xiǎn)管理與響應(yīng):要求產(chǎn)品支持風(fēng)險(xiǎn)評(píng)估流程,并能及時(shí)響應(yīng)發(fā)現(xiàn)的安全事件。
-
性能與可靠性要求:強(qiáng)調(diào)了產(chǎn)品在處理大量信息資產(chǎn)時(shí)的效率、穩(wěn)定性及容錯(cuò)能力,確保安全功能在高負(fù)載情況下仍能正常運(yùn)作。
-
合規(guī)性與互操作性:指導(dǎo)產(chǎn)品設(shè)計(jì)需符合國(guó)家法律法規(guī)要求,并鼓勵(lì)實(shí)現(xiàn)與其他安全系統(tǒng)的互操作性,便于集成到更廣泛的信息安全管理體系中。
-
測(cè)試與評(píng)估方法:提供了對(duì)產(chǎn)品進(jìn)行安全功能驗(yàn)證和性能測(cè)試的具體方法和指標(biāo),以確保產(chǎn)品滿足標(biāo)準(zhǔn)設(shè)定的所有要求。
-
文檔與用戶指南:要求廠商提供詳盡的產(chǎn)品手冊(cè)、安全配置指南和操作說(shuō)明,幫助用戶正確、高效地部署及使用產(chǎn)品。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-02-14 頒布
- 2018-02-14 實(shí)施



下載本文檔
GA/T 1359-2018信息安全技術(shù)信息資產(chǎn)安全管理產(chǎn)品安全技術(shù)要求-免費(fèi)下載試讀頁(yè)文檔簡(jiǎn)介
ICS35240
A90.
中華人民共和國(guó)公共安全行業(yè)標(biāo)準(zhǔn)
GA/T1359—2018
信息安全技術(shù)信息資產(chǎn)安全管理產(chǎn)品
安全技術(shù)要求
Informationsecuritytechnology—Securitytechnicalrequirementsforsecurity
managementproductsofinformationassets
2018-02-14發(fā)布2018-02-14實(shí)施
中華人民共和國(guó)公安部發(fā)布
GA/T1359—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)由公安部網(wǎng)絡(luò)安全保衛(wèi)局提出
。
本標(biāo)準(zhǔn)由公安部信息系統(tǒng)安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)歸口
。
本標(biāo)準(zhǔn)起草單位公安部計(jì)算機(jī)信息系統(tǒng)安全產(chǎn)品質(zhì)量監(jiān)督檢驗(yàn)中心公安部第三研究所
:、。
本標(biāo)準(zhǔn)主要起草人趙婷張笑笑陸臻鄒春明宋好好李毅
:、、、、、。
Ⅰ
GA/T1359—2018
信息安全技術(shù)信息資產(chǎn)安全管理產(chǎn)品
安全技術(shù)要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了信息資產(chǎn)安全管理產(chǎn)品的安全功能要求安全保障要求及等級(jí)劃分要求
、。
本標(biāo)準(zhǔn)適用于信息資產(chǎn)安全管理產(chǎn)品的設(shè)計(jì)開(kāi)發(fā)及測(cè)試
、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息技術(shù)安全評(píng)估準(zhǔn)則第部分安全保障組件
GB/T18336.3—20153:
信息安全技術(shù)術(shù)語(yǔ)
GB/T25069—2010
3術(shù)語(yǔ)和定義
和界定的以及下列術(shù)語(yǔ)和定義適用于本文件
GB/T18336.3—2015GB/T25069—2010。
31
.
信息資產(chǎn)安全管理產(chǎn)品securitymanagementproductofinformationassets
通過(guò)安全策略對(duì)信息資產(chǎn)進(jìn)行統(tǒng)一控制管理的產(chǎn)品
。
4信息資產(chǎn)安全管理產(chǎn)品描述
信息資產(chǎn)安全管理產(chǎn)品將各類信息資產(chǎn)統(tǒng)一進(jìn)行登記分類管理根據(jù)預(yù)先定義的安全策略產(chǎn)品
、,,
對(duì)硬件資產(chǎn)和軟件資產(chǎn)的相關(guān)信息進(jìn)行收集和統(tǒng)一的維護(hù)管理以便用戶更加直觀地了解各類資產(chǎn)的
,
狀況維護(hù)各類資產(chǎn)的安全性
,。
信息資產(chǎn)安全管理產(chǎn)品保護(hù)的資產(chǎn)是各類信息資產(chǎn)此外信息資產(chǎn)安全管理產(chǎn)品本身及其內(nèi)部的
,
重要數(shù)據(jù)也是受保護(hù)的資產(chǎn)
。
圖是
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問(wèn)題。
最新文檔
- 2025簡(jiǎn)易短期勞動(dòng)合同協(xié)議書(shū)
- 2025級(jí)瀝青材料采購(gòu)合同范本
- 研究選題探索
- 2025金融合同模板范文
- 英詩(shī)學(xué)習(xí)與創(chuàng)作
- 藝術(shù)的演變與未來(lái)
- 2025授權(quán)委托代理合同示范文本
- 2025年杭州房屋租賃合同范本
- 雷式教育快樂(lè)音標(biāo)課程大綱
- 《施工安全規(guī)范》課件
- (2024年)肺栓塞課件
- 2024吉林省民航機(jī)場(chǎng)集團(tuán)有限公司招聘筆試參考題庫(kù)附帶答案詳解
- 電磁現(xiàn)象及其應(yīng)用-理解電磁現(xiàn)象及其在日常生活中的應(yīng)用
- 車輛行駛安全培訓(xùn)模板
- 開(kāi)展中醫(yī)藥健康文化宣傳活動(dòng)方案(樣式)
- 油漆涂料行業(yè)市場(chǎng)分析
- 呼吸道合胞病毒知識(shí)科普
- 跨境數(shù)據(jù)流動(dòng)與治理
- 輸血治療知情同意書(shū)
- 幼兒園副園長(zhǎng)聘任園長(zhǎng)合同(36篇)
- 30道中國(guó)石油天然氣地球物理勘探工程師崗位常見(jiàn)面試問(wèn)題含HR常問(wèn)問(wèn)題考察點(diǎn)及參考回答
評(píng)論
0/150
提交評(píng)論