GB/T 20274.1—2006信息安全技術 信息系統安全保障評估框架 第1部分:簡介和一般模型 /
本標準可分別用于工程、技術和管理的評估,也可以用于對信息系統整體進行評估。TOE開發需要相應考慮到所吸收的已評估工程、技術和管理和系統以及所引用ISPP的安全屬性,隨后的TOE評估會產生一系列的評價結果,這些結果記錄了評估的裁決。當TOE已包含或將包含在一個面對評估并且已安裝妥當的信息系統中,它的評估結果對系統認可者是可用的。當認可者使用組織專用的認可準則,而認可準則要求進行信息系統安全保障評估,應考慮信息系統安全保障評估框架的評估結果。
本文章首發在 網安wangan.com 網站上。
推薦文章: