GB/T 20274.1—2006信息安全技術 信息系統安全保障評估框架 第1部分:簡介和一般模型 /
本章提出了貫穿信息系統安全保障評估框架的一般概念,其中也包括使用這些概念的上下文,以及信息系統安全保障評估框架使用這些概念的方法。其他部分在使用這些概念的基礎上進一步展開,并假設使用了本章描述的方法。本章要求讀者已具備信息系統安全保障的基礎知識,以便理解本章內容。
本標準用一系列安全保障概念和術語討論信息系統安全保障。對這些概念和術語的理解是有效運用信息系統安全保障評估框架的前提條件。但是,這些概念本身又是相當通用的,不限于在本框架的應用,可以在其它標準中使用。
本文章首發在 網安wangan.com 網站上。