標(biāo)準(zhǔn)解讀

《GB/T 39276-2020 信息安全技術(shù) 網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求》是由中國國家標(biāo)準(zhǔn)化管理委員會發(fā)布的一項國家標(biāo)準(zhǔn),旨在規(guī)范網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性。該標(biāo)準(zhǔn)適用于提供給用戶或由用戶使用的各種類型的網(wǎng)絡(luò)產(chǎn)品和服務(wù),包括但不限于軟件、硬件以及云服務(wù)等。

根據(jù)此標(biāo)準(zhǔn),網(wǎng)絡(luò)產(chǎn)品和服務(wù)需滿足一系列安全功能要求和安全保障要求。安全功能要求涉及身份鑒別、訪問控制、數(shù)據(jù)保護(hù)等多個方面,確保只有授權(quán)的實體能夠訪問資源,并且信息在傳輸過程中得到妥善保護(hù)。此外,還強(qiáng)調(diào)了對于系統(tǒng)完整性的維護(hù),防止未授權(quán)修改或者破壞;同時,也需要具備一定的入侵檢測與響應(yīng)能力,及時發(fā)現(xiàn)并處理潛在威脅。

安全保障要求則涵蓋了從設(shè)計開發(fā)到運(yùn)營維護(hù)整個生命周期內(nèi)應(yīng)遵循的原則與措施。這其中包括了對供應(yīng)鏈安全管理的要求,即企業(yè)需要對其供應(yīng)商及合作伙伴進(jìn)行嚴(yán)格篩選與監(jiān)管,以降低外部引入風(fēng)險的可能性。另外,標(biāo)準(zhǔn)還提出了持續(xù)改進(jìn)機(jī)制的重要性,鼓勵組織通過定期評估自身安全狀況來不斷優(yōu)化防護(hù)策略。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 現(xiàn)行
  • 正在執(zhí)行有效
  • 2020-11-19 頒布
  • 2021-06-01 實施
?正版授權(quán)
GB/T 39276-2020信息安全技術(shù)網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求_第1頁
GB/T 39276-2020信息安全技術(shù)網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求_第2頁
GB/T 39276-2020信息安全技術(shù)網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求_第3頁
GB/T 39276-2020信息安全技術(shù)網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求_第4頁
免費(fèi)預(yù)覽已結(jié)束,剩余8頁可下載查看

下載本文檔

GB/T 39276-2020信息安全技術(shù)網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求-免費(fèi)下載試讀頁

文檔簡介

ICS35040

L80.

中華人民共和國國家標(biāo)準(zhǔn)

GB/T39276—2020

信息安全技術(shù)

網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求

Informationsecuritytechnology—

Generalsecurityrequirementsofnetworkproductsandservices

2020-11-19發(fā)布2021-06-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T39276—2020

目次

前言

…………………………Ⅰ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

概述

4………………………2

安全通用要求

5……………2

基本級安全通用要求

5.1………………2

增強(qiáng)級安全通用要求

5.2………………4

參考文獻(xiàn)

………………………7

GB/T39276—2020

前言

本標(biāo)準(zhǔn)按照給出的規(guī)則起草

GB/T1.1—2009。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任

。。

本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本標(biāo)準(zhǔn)起草單位中國電子技術(shù)標(biāo)準(zhǔn)化研究院北京賽西科技發(fā)展有限責(zé)任公司公安部第三研究

:、、

所中國信息安全測評中心中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心國家信息技術(shù)安全研究中心中國電子

、、、、

信息產(chǎn)業(yè)發(fā)展研究院中國科學(xué)院信息工程研究所中國信息通信研究院國家信息中心國家計算機(jī)網(wǎng)

、、、、

絡(luò)與信息安全管理中心中電數(shù)據(jù)服務(wù)有限公司中國軟件評測中心工業(yè)和信息化部電子第五研究所

、、、、

中國電子科技集團(tuán)公司第十五研究所中國科學(xué)院軟件研究所公安部第一研究所阿里巴巴北京軟

、、、()

件服務(wù)有限公司聯(lián)想北京有限公司阿里云計算有限公司浪潮電子信息產(chǎn)業(yè)股份有限公司北京天

、()、、、

融信網(wǎng)絡(luò)安全技術(shù)有限公司華為技術(shù)有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司中國電力科學(xué)

、、、

研究院有限公司北京神州綠盟科技有限公司深圳市騰訊計算機(jī)系統(tǒng)有限公司北京奇虎科技有限公

、、、

司北京威努特技術(shù)有限公司山谷網(wǎng)安科技股份有限公司國家應(yīng)用軟件產(chǎn)品質(zhì)量監(jiān)督檢驗中心新華

、、、、

三技術(shù)有限公司浙江螞蟻小微金融服務(wù)集團(tuán)股份有限公司深信服科技股份有限公司西門子中國

、、、()

有限公司奇安信科技集團(tuán)股份有限公司

、。

本標(biāo)準(zhǔn)主要起草人劉賢剛李京春顧健李斌李嵩葉潤國孫彥謝安明胡影王闖許東陽

:、、、、、、、、、、、

高金萍宋好好周開波舒敏吳迪劉蓓何延哲方進(jìn)社崔寧寧周亞超張寶峰布寧任澤君

、、、、、、、、、、、、、

申永波李汝鑫樊洞陽雷曉鋒鮑旭華程廣明郭永振白曉媛趙江杜曉黎史崗韓煜董晶晶

、、、、、、、、、、、、、

劉玉嶺李凌李娜嚴(yán)妍徐雨晴張屹焦玉峰代威石凌志鐘建偉姚金龍宋錚閆韜郭旭王暉

、、、、、、、、、、、、、、。

GB/T39276—2020

信息安全技術(shù)

網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求

1范圍

本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)產(chǎn)品和服務(wù)應(yīng)滿足的安全通用要求包括安全功能要求和安全保障要求

,。

本標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者進(jìn)行網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全設(shè)計安全實現(xiàn)和安全運(yùn)行也可

、,

用于指導(dǎo)第三方測評機(jī)構(gòu)對網(wǎng)絡(luò)產(chǎn)品和服務(wù)進(jìn)行安全測評

。

2規(guī)范性引用文件

下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

信息安全技術(shù)術(shù)語

GB/T25069

3術(shù)語和定義

界定的以及下列術(shù)語和定義適用于本文件

GB/T25069。

31

.

網(wǎng)絡(luò)network

由計算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集存儲傳

、、

輸交換處理的系統(tǒng)

、、。

32

.

網(wǎng)絡(luò)產(chǎn)品networkproduct

作為網(wǎng)絡(luò)組成部分以及實現(xiàn)網(wǎng)絡(luò)功能的硬件軟件或系統(tǒng)按照一定的規(guī)則和程序?qū)崿F(xiàn)信息的收

、,

集存儲傳輸交換和處理

、、、。

注網(wǎng)絡(luò)產(chǎn)品包括計算機(jī)通信設(shè)備信息終端工控網(wǎng)絡(luò)設(shè)備系統(tǒng)軟件和應(yīng)用軟件等

:、、、、。

33

.

用戶信息userinformation

與個人法人或其他組織有關(guān)的信息以及定義和描述此類信息的數(shù)據(jù)

、,。

注用戶信息包括個人信息用戶生成的文檔程序多媒體資料用戶通信的內(nèi)容地址時間產(chǎn)品的配置運(yùn)行及

:,、、,、、,

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論