標準解讀
《RB/T 201-2013 信息系統(tǒng)安全集成服務(wù)資質(zhì)認證評價要求》是中國國家認證認可監(jiān)督管理委員會發(fā)布的一項國家標準,旨在規(guī)范信息系統(tǒng)安全集成服務(wù)提供者的服務(wù)能力和水平,確保信息安全集成項目能夠按照既定的安全目標有效實施。該標準適用于對從事信息系統(tǒng)安全集成服務(wù)的組織進行服務(wù)能力評估和資質(zhì)認證。
根據(jù)《RB/T 201-2013》,信息系統(tǒng)安全集成服務(wù)被定義為依據(jù)用戶需求,將不同的信息安全產(chǎn)品和技術(shù)綜合運用到信息系統(tǒng)的規(guī)劃、設(shè)計、建設(shè)、運維等各個階段,形成符合特定安全策略的信息安全保障體系的過程。此過程中需考慮技術(shù)與管理兩方面因素,以達到保護信息系統(tǒng)免受威脅的目的。
該標準將信息系統(tǒng)安全集成服務(wù)資質(zhì)劃分為四個級別:一級、二級、三級、四級,其中一級為最高級。不同級別的認證需要滿足相應(yīng)的條件,包括但不限于企業(yè)的規(guī)模、專業(yè)技術(shù)人員的數(shù)量及能力、成功案例的數(shù)量及其復雜度等方面的要求。隨著等級的提升,對于申請單位在技術(shù)實力、項目管理經(jīng)驗以及服務(wù)質(zhì)量保障機制等方面的要求也會相應(yīng)提高。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2013-12-02 頒布
- 2014-06-15 實施




文檔簡介
ICS0104035
F1019..
/
備案號43669
:
中華人民共和國認證認可行業(yè)標準
RB/T201—2013
信息系統(tǒng)安全集成服務(wù)資質(zhì)
認證評價要求
Evaluationrequirementsforservicecapabilitycertification-of
information-systemsecurityintegration
2013-12-02發(fā)布2014-06-15實施
中國國家認證認可監(jiān)督管理委員會發(fā)布
RB/T201—2013
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語定義和縮略語
3、………………………1
術(shù)語和定義
3.1…………………………1
縮略語
3.2………………1
基本要求
4…………………1
基本條件
4.1……………1
基本管理能力
4.2………………………2
基本技術(shù)能力
4.3………………………2
服務(wù)過程要求
5……………2
安全集成服務(wù)過程概述
5.1……………2
集成準備
5.2……………5
方案設(shè)計
5.3……………6
建設(shè)實施
5.4……………6
安全保障
5.5……………7
各級評價要求
6……………8
概述
6.1…………………8
三級要求
6.2……………8
二級要求
6.3……………9
一級要求
6.4……………10
評價要求
7…………………11
附錄資料性附錄信息系統(tǒng)安全集成服務(wù)資質(zhì)認證要求簡表
A()……12
參考文獻
……………………14
RB/T201—2013
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準由國家認證認可監(jiān)督管理委員會提出并歸口
。
本標準起草單位中國信息安全認證中心國家質(zhì)量監(jiān)督檢驗檢疫總局標準法規(guī)中心華為技術(shù)有
:、、
限公司
。
本標準主要起草人翟亞紅曹雅斌陳曉樺張斌張志軍宋志剛李強路明李宗洋
:、、、、、、、、。
Ⅰ
RB/T201—2013
信息系統(tǒng)安全集成服務(wù)資質(zhì)
認證評價要求
1范圍
本標準規(guī)定了信息系統(tǒng)安全集成以下簡稱安全集成服務(wù)提供者應(yīng)具備的基本要求服務(wù)過程
(“”)、
要求以及各個級別的具體要求
。
本標準適用于評價機構(gòu)對服務(wù)提供者的服務(wù)能力進行評價也適用于信息系統(tǒng)所有者選擇服務(wù)提
,
供者有關(guān)管理部門對服務(wù)提供者進行管理以及服務(wù)提供者自我能力改進等
,,。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)詞匯第部分安全
GB/T5271.8—20018:
信息技術(shù)系統(tǒng)安全工程能力成熟度模型
GB/T20261—2006
3術(shù)語定義和縮略語
、
信息技術(shù)詞匯第部分安全信息技術(shù)系統(tǒng)安全
GB/T5271.8—2001《8:》、GB/T20261—2006《
工程能力成熟度模型界定的以及下列術(shù)語定義和縮略語均適用于本文件
》、。
31術(shù)語和定義
.
安全集成securityintegration
按照信息系統(tǒng)建設(shè)的安全需求采用信息系統(tǒng)安全工程的方法和理論將安全單元產(chǎn)品部件進行
,,、
集成的過程安全集成包括在新建信息系統(tǒng)的結(jié)構(gòu)化設(shè)計中考慮信息安全保障因素從而使建設(shè)完成
。,
后的信息系統(tǒng)滿足建設(shè)方或使用方的安全需求而開展的活動也包括在已有信息系統(tǒng)的基礎(chǔ)上額外增
。
加信息安全子系統(tǒng)或信息安全設(shè)備等通常被稱為安全優(yōu)化或安全加固安全集成服務(wù)通常包括計算
,。
機應(yīng)用系統(tǒng)工程和網(wǎng)絡(luò)系統(tǒng)工程的安全需求確定方案設(shè)計建設(shè)實施安全保障等活動
、、、。
32縮略語
.
信息安全
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年不良資產(chǎn)處置市場格局分析報告:創(chuàng)新模式與業(yè)務(wù)模式創(chuàng)新策略研究解析策略解析
- 2025年保險數(shù)字化理賠服務(wù)理賠服務(wù)與保險業(yè)保險服務(wù)創(chuàng)新產(chǎn)品研究報告
- 2025年現(xiàn)貨協(xié)議轉(zhuǎn)讓
- 《生成式人工智能技術(shù)與應(yīng)用》習題及答案 第七章
- 2025至2031年中國移動式升降攪拌機行業(yè)投資前景及策略咨詢研究報告
- CJ/T 3077-1998建筑纜索用鋼絲
- DB13T 2952-2019 養(yǎng)殖水體中孔雀石綠殘留量的測定 液相色譜-串聯(lián)質(zhì)譜法
- 知到期末考試試題及答案
- 鄭州律師筆試題目及答案
- 浙江一中考試試題及答案
- 工程項目竣工交接單模板
- 代理銷售居間服務(wù)協(xié)議版
- n3護士競聘演講
- 第二次全國地名普查類別
- 2024年公司借款協(xié)議模板(三篇)
- 新課標對學習評價目標與路徑的構(gòu)建讀后感
- 江蘇省南通市海門市2023-2024學年六年級下學期期末英語試卷
- 重度哮喘診斷與處理中國專家共識(2024版)解讀
- 糖尿病酮癥酸中毒診療指南中國2型糖尿病防治指南(2020年版)
- 第十九章-香港澳門法制(《中國法制史》課件)
- 國家開放大學本科《公共政策概論》期末紙考試總題庫
評論
0/150
提交評論