- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
国家标准草案稿资料
一、 工作简况
1.1 任务来源
2018年9月,全国信息安全标准化技术委员会 (SAC/TC260)下达了制定 《信
息技术 系统安全工程 能力成熟度模型》国家标准的专项项目任务书。项目的承
担单位是北京永信至诚科技股份有限公司。2018年9月,北京永信至诚科技股份
有限公司启动了该项目,开始修订 《信息技术 系统安全工程 能力成熟度模型》
标准文档。
1.2主要起草单位和工作组成员
本标准主要由北京永信至诚科技股份有限公司起草,参加单位有:中国信息
安全测评中心、中国电子技术标准化研究院、公安部第三研究所、国家信息中心、
北京江南天安科技有限公司、阿里巴巴 (北京)软件服务有限公司。
本标准主要起草人:孙明亮、李斌、位华、王琰、蔡晶晶、余慧英、李炜、
杨建军、上官晓丽、任卫红、陈永刚、陈冠直等。
1.3主要工作过程
1.3.1项目启动
国家标准GB/T20261-2006 《信息技术 系统安全工程能力成熟度模型》已经
运行多年,该标准为修订采用国际标准ISO/IEC21827:2002,随着国内信息安全
形势的发展,已经不完全适用于国内信息安全行业,与国内信息安全服务存在诸
多不适应之处。为了推动 《信息技术 系统安全工程能力成熟度模型》标准化工
作的进展,北京永信至诚科技股份有限公司、中国信息安全测评中心等项目组内
部开始进行有关系统安全工程标准和方法的研究工作。本次修订工作主要是修改
采用ISO/IEC 21827:2008 《信息技术 安全技术 系统安全工程能力成熟度模
型®》(Informationtechnology — Securitytechniques —SystemsSecurity
Engineering - Capability Maturity Model) (SSE-CMM®),结合国内最优安
全实践修订国家标准GB/T20261-2006 《信息技术 系统安全工程能力成熟度模
型》。本次在修订过程中,对于ISO/IEC21827:2008引用的国际标准中已经撤销、
以及旧版本的进行更新,以及对于GB/T20261-2006中已经撤销、以及旧版本的进
行更新,对相关术语、内容与最新国际、国家标准进行核实、更新。
国家标准草案稿资料
2018年9月,经全国信息安全标准化委员会专家评审通过,《信息技术 系统
安全工程 能力成熟度模型》标准编制项目正式立项。标准编制任务下达后,由
本项目负责人组织相关技术人员立即成立了标准编制小组,正式启动《信息技术
系统安全工程 能力成熟度模型》编制工作。
1.3.2标准草案阶段
2018年9月形成 《信息技术 系统安全工程 能力成熟度模型》第一稿。
2018年10月15日参加全国信息安全标准化委员会专家评审,与会专家对本标
准给予了修改意见。
序 处理
意见内容 提出单位 备注
号 意见
1. 草案中部分注解不符合国内习惯,建议 对图例完全变成中文,对标准的修
修改或删除;部分图例中英文建议改成 中国信息 订内容进行了细化,编制说明中内
中文、重画;修订的内容与原标准之间 测评中心 采纳 容进行更新
的说明,比较在编制说明进行论述。
2. 编制说明补充与国际标准的关系,标准 中国电子 补充与国际标准的关系,对术语进
新旧版本的差异;标准文本要认真校 技术标准 采纳 行更新、校对,删除了5.4 章节
对、统一术语;建议删去5.4 条 化研究院
3. 文本的引用标准不够统一予以补充;此 原解放军 对文本引用的标准进行了统一,对
标准文本与21827、15288 标准的关 信息安全 标准中涉及到的ISO/IEC
您可能关注的文档
- 《信息安全技术 信息安全风险评估方法-编制说明》.pdf
- 《信息安全技术 信息安全服务 分类与代码-编制说明》.pdf
- 《信息安全技术 信息技术产品安全检测机构条件和行为准则-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第1部分:总则-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第4部分:办公套件-编制说明》.pdf
- 《信息安全技术 信息技术产品安全可控评价指标 第5部分:通用计算机-编制说明》.pdf
- 《信息安全技术 信息系统安全等级保护测评要求 第2部分 云计算安全扩展测评要求-编制说明.》.pdf
- 《信息安全技术 信息系统安全等级保护测评要求 第5部分 工业控制安全扩展测评要求-编制说明》.pdf
- 《信息安全技术 信息系统安全等级保护基本要求 第3部分 移动互联安全扩展要求-编制说明》.pdf
原创力文档


文档评论(0)