- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2006年5月8日至17日,ISO/IEC JTC1/SC27第32届工作组会议与与全体会议在西班牙召开。 WG1 (1)WG1工作组会议对WG1和WG4标准项目的预留编号范围进行了初步划定:27000~27009留予WG1的ISMS标准族,27010~27019留予ISMS标准族的解释性指南与文档,27030~27039则为WG4安全服务系列标准编号; (2)根据SC27第17次全体会议决议,ISO/IEC JTC1/SC27要求其秘书处确认当前标准ISO/IEC 17799将在2007年4月重新编号为ISO/IEC 27002。为了进一步推进ISMS标准族的形成,SC27将调整后的WG1工作组的主要工作范围划定在对ISMS的研究制定和维护管理上,同时为促进ISMS的国际互认,对《信息安全管理体系认证机构的认可要求》进行了重点研究和讨论; (3)基于ISO 17021形成的ISO/IEC 27006《信息安全管理体系认证机构的认可要求》的制定速度明显加快。SC27/WG1联合ITU-T和TC215的专家会同IAF/EACC及ISO CASCO成立了一个小规模的联合任务组,负责ISO/IEC 27006的起草编制。 2006年JTC1/SC27会议信息安全标准热点跟踪 第五十九页,共七十九页。 2.4 我国信息安全标准化组织 此外,安全部、国家保密局、国家密码管理委员会等相继制定、颁布 了一批信息安全的行业标准,为推动信息安全技术在各行业的应用和普及 发挥了积极的作用。 中国通信标准化协会网络与信息安全技术工作委员会 中国通信标准化协会网络与信息安全技术工作委员会(编号为TC8), 负责组织开展通信行业网络与信息安全标准化工作。 TC8现设有4个工作组有线网络安全(WG1)、无线网络安全(WG2)、安 全管理(WG3)、安全基础(WG4),另外还设有安全防护标准和绿色上网标 准2个特设项目组。 第二十七页,共七十九页。 三、信息安全标准体系 第二十八页,共七十九页。 3. 信息安全标准体系 课题目标 至今,在世界范围内尚未形成统一的、公认的标准体系结构。但是许 多国家、不同部门都在研究自身的信息安全标准体系结构。 (1)美国的体系结构 第二十九页,共七十九页。 3. 信息安全标准体系 WG1 需求安全服务与指南标准(22项) WG2 安全技术和机制标准 (45项) WG3 系统和产品安全评估与认证标准(15项) ISO-JTC/SC27 ISO-JTC/SC27 (2)ISO标准体系结构 (截止到2007年底) 第三十页,共七十九页。 3. 信息安全标准体系 实体安全(A) 环境安全(A10) 设备安全(A20) 媒体安全(A30) 运行安全(B) 风险分析(B10) 审计跟踪(B20) 备份与恢复(B30) 应急(B40) 应急计划辅助软件(B41) 应急设施(B42) 信息安全(C) 操作系统安全(C10) 安全操作系统(C11) 操作系统安全部件(C12) 数据库安全(C20) 安全数据库系统(C21) 数据库系统安全部件(C22) 网络安全(C30) 网络安全管理(C31) 安全网络系统(C32) 网络系统安全部件(C33) (3)GA163-1997关于计算机信息系统安全专用产品分类原则 第三十一页,共七十九页。 3. 信息安全标准体系 (4)一种信息安全产品与标准体系结构草案 1、网络通信安全类 7、内容安全类 2、身份鉴别类 8、基础平台与中间 3、应用安全类 9、恶意代码防治类 4、监控与审计类 10、密码基础类 5、安全隔离类 11、密码设备类 6、数据安全类 12、密码模块类 第三十二页,共七十九页。 3. 信息安全标准体系 (5)一种基于通用标准体系结构的信息安全标准体系结构 国际级 区域级 企业级 国家级 行业级 地方级 产品 系统 人员 服务 事件 对象 基础 技术 工作 管理 内容 第三十三页,共七十九页。 3.2 我国信息安全标准体系 信息安全技术标准
原创力文档


文档评论(0)