- 17
- 0
- 约7.72千字
- 约 13页
- 2018-10-23 发布于天津
- 举报
国家标准《软件工程软件测量过程》(送审稿)编制说明-全国信息安全
PAGE
PAGE 7
国家标准《信息安全服务 定义和分类》
(草案稿)编制说明
一、任务来源
自2005年起,上海三零卫士信息安全有限公司等承担了全国信息安全标准化技术委员会下达的“国家信息安全战略研究与标准制定工作专项项目《信息系统安全服务管理指南研究》”。在该项目的基础上,上海三零卫士信息安全有限公司于2007年开始了《信息安全服务指南》的研究(侧重于信息安全服务体系)。2009年,继续《信息安全服务指南》的深入研究(侧重于不同信息安全服务的内容和实施要点),在研究过程中逐渐认识到信息安全服务分类的重要性。2011年,结果几次评审和讨论后,本标准编写组的各家成员达成一致,决定将标准名称正式改为《信息安全服务 定义和分类》,作为今后信息安全服务标准框架中的一个基础性标准。
二、目的意义
网络和信息安全是一项系统工程,除了安全产品的部署外,还要在安全监控、安全管理、应急响应等方面采取措施,在前期还需要安全咨询和安全设计,实施过程中还需要第三方提供监理、测评等。由于一些政府部门和企业在信息安全方面往往不具备足够的人力、技术、时间来落实信息安全保障工作,使得他们不得不借助于外部的安全服务提供商(Security Services Provider)来提供信息安全的整体解决方案。
另外,即使政府或企业具有信息安全相关的人力和技术资源,他们也需要对自身的安全服务加以管理,并对组织自
原创力文档

文档评论(0)