信息安全理论信息系统安全测评认证概述 中国信息安全产品测评认证中心(CNITSEC) CISP-1-信息系统安全测评认证概述(培训样稿) 目录 信息安全测评认证基础 我国信息安全测评认证基本情况 信息安全标准 通用准则CC(GB/T 18336 idt ISO/IEC 15408) 信息系统安全保障通用评估准则 中国信息安全产品测评认证中心业务介绍 一. 信息安全测评认证基础 1.1 测评认证基本概念 什么是测评认证 测试、评估、认证是三个不同的概念 测试/检验:按照规定的程序,为确定给定的产品、材料、设备、生物组织、物理现象、工艺或服务的一种或多种特性的技术操作 评估:对测试/检验产生的数据进行分析、形成结论的技术活动 认证是指第三方依据程序对产品、过程或服务符合规定的要求给予书面保证(证书),用于评价产品质量和企业质量管理水平 认证的依据是标准和测试/检验/评估的结果 传统的安全测评方法 用户测试 厂商自测 商业性测试 政府内部的安全测试与检测 攻击性(分析、对抗性)检测 软件工程质量保障方法 传统测评方法的不足 缺乏标准的安全需求规范 缺乏通用的安全测评准则 缺乏客观的安全测评工具 缺乏专业的安全测评人员 缺乏公正的第三方测评机制 缺乏完善的测评认证体系 国家信息安全认证 统一的国家标准和行业补充技术要求 国际通用的安全测评方法 客观的安全测评工具 专业的安全测评人员
您可能关注的文档
最近下载
- 构造函数及放缩比较大小--2026届高三数学构造函数及放缩比较大小--解析版.docx VIP
- 高中英语课堂AI辅助下的阅读策略可视化分析与教学设计教学研究课题报告.docx
- 单元工程施工质量检验表与验收表(样表:4小型蓄水工程)(SLT 336—2025)水土保持工程质量验收与评价规范.docx VIP
- 石油化工建设工程施工安全技术规范.pdf VIP
- 2025昌吉州科技馆招牌编制外聘用人员(3人)考试备考试题及答案解析.docx VIP
- 全国法院第二十九届学术讨论会获奖名单.pdf VIP
- 完整2026年《政府工作报告》全文.ppt VIP
- QB/T 5257-2018 - 聚 四 氟 乙 烯(PTFE)板材.pdf VIP
- 深度解析(2026)《YST 819-2012电子薄膜用高纯铜溅射靶材》.pptx VIP
- 深度解析(2026)《YST 819-2012电子薄膜用高纯铜溅射靶材》.pptx VIP
原创力文档

文档评论(0)