- 172
- 0
- 约11.7万字
- 约 68页
- 2019-06-19 发布于四川
-
正版发售
- 现行
- 正在执行有效期
- | 2013-12-31 颁布
- | 2014-07-15 实施
- 1、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ICS 35.040
L 80
中华人民共和国国彖标准
GB/T 30271—2013
信息安全技术
信息安全服务能力评估准则
Information security technology —Assessment criteria for information
security service capability
2013-12-31 发布 2014-07-15 实施
GB/T 30271—2013
目 次
, /d • - T
刖B I
引言 n
1范围1
2规范性引用文件 1
3 术语 定义和缩略语 1
3.1 术语和定义1
3.2 缩略语2
4概述3
4.1 信息安全月艮务过程扌既述 3
4.2 能力评定原则 4
5 信息安全服务过程 4
5.1 DO1组织战略 4
5.2 DO2规划设计 15
5.3 DO3实施交付 31
5.4 D04监视支持 39
5.5 DO5检查改进 52
6 信息安全服务能力级别57
6.1 概述 57
6.2 能力级別1 基本执行57
6.3 能力级別2 计划跟踪57
6.4能力级別3 充分定义58
6.5 能力级別4 量化控制 59
6.6 能力级別5 连续改进59
7 信息安全服务能力评定60
参考文献 62
GB/T 30271—2013
■ i r ■ ■ i
刖 吕
本标准按照GB/T 1.1—2009给出的规则起草。
本标准由全国信息安全标准化技术委员会(SAC/TC 260)提出并归口。
本标准主要起草单位:中国信息安全测评中心 北京江南博仁科技有限公司 北京中天安信息技术
服务有限公司。
本标准主要起草人:张利 佟鑫 李斌 班晓芳 王琰 刘作康 任育波 吴慎夕。
T
GB/T 30271—2013
引 言
本标准是对提供信息安全服务的组织进行能力评估 ,在编制过程中考虑到国内环境与信息安全行
业的实际情况,同时结合 GB/T 20261—2006JSO/IEC 20000—2011 .COBIT 4.1.NIST SP800 系列等
国际或区域标准制定而成。
n
GB/T 30271—2013
信息安全技术
信息安全服务能力评估准则
1范围
本标准规定了服务过程模型和信息安全服务商的服务能力的评估准则。
本标准适用于对信息安全服务提供商的能力进行评估 ,也适用于服务提供商对于自身能力的改善
提供指导。
2规范性引用文件
下列文件对于本文件的应
您可能关注的文档
- GB T 30698-2014_电子商务供应商评价准则 优质制造商_高清版_可检索.pdf
- NYT 567-2002 兔出血性败血症诊断技术.pdf
- GB T 30699-2014_道路交通标志编码_高清版_可检索.pdf
- GB T 30706-2014_可见光照射下光催化抗菌材料及制品抗菌性能测试方法及评价_高清版_可检索.pdf
- GB T 30710-2014_层压复合垫片材料蠕变松弛率试验方法_高清版_可检索.pdf
- GB T 30713-2014_砚石 显微鉴定方法_高清版_可检索.pdf
- GB T 30714-2014_电感耦合等离子体质谱法测定砚石中的稀土元素_高清版_可检索.pdf
- GB T 30715-2014_钢铁生产过程能量系统优化实施指南_高清版_可检索.pdf
- GB T 30716-2014_能量系统绩效评价通则_高清版_可检索.pdf
- GB T 30723-2014_地理标志产品 梅里斯洋葱_高清版_可检索.pdf
- GB T 30272-2013_信息安全技术 公钥基础设施 标准一致性测试评价指南_高清版_可检索.pdf
- GB T 30276-2013_信息安全技术 信息安全漏洞管理规范_高清版_可检索.pdf
- GB T 30278-2013_信息安全技术 政务计算机终端核心配置规范_高清版_可检索.pdf
- GB T 30281-2013_信息安全技术 鉴别与授权 可扩展访问控制标记语言_高清版_可检索.pdf
- GB T 30282-2013_信息安全技术 反垃圾邮件产品技术要求和测试评价方法_高清版_可检索.pdf
- GB T 30284-2013_移动通信智能终端操作系统安全技术要求(EAL2级)_高清版_可检索.pdf
- GB T 30285-2013_信息安全技术 灾难恢复中心建设与运维管理规范_高清版_可检索.pdf
- GB T 30294-2013_聚丁二酸丁二酯_高清版_可检索.pdf
- GB T 30295-2013_氯碱工业用全氟离子交换膜 通用技术条件_高清版_可检索.pdf
- GB T 30297-2013_氯碱工业用全氟离子交换膜 应用规范_高清版_可检索.pdf
文档评论(0)