參考文獻
[1] GB/T 28448-2012 信息安全技術 信息系統安全等級保護測評要求
[2] GB/T 28449-2012 信息安全技術 信息系統安全等級保護測評過程指南
[3] GB/T 30271-2013 信息安全技術 信息安全服務能力評估準則
[4] GB/T 30270-2013 信息技術 安全技術 信息技術安全性評估方法
[5] GB/T 31509-2015 信息安全技術 信息安全風險評估實施指南
[6] GB/T 22081-2016 信息技術 安全技術 信息安全管理實用規則
[7]NIST SP 800-53A Rev.4: Assessing Security and Privacy Controls in Federal Information Systems and Organizations:Building Effective Assessment Plans
[8] FedRAMP-Security-Assessment-Test-Cases-Rev-4-v1
[9] NIST SP 800-53A-R1_Assessment-Cases_All-18-Families_ipd
[10]NIST SP 800-53: Security and Privacy Controls for Federal Information Systems and Organizations V4.0
GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法
推薦文章: