國內風險安全評估的主要依據是GB/T20984-2007信息安全技術-信息安全風險評估規范,本標準提出了風險評估的基本概念、要素關系、分析原理、實施流程和評估方法,依據風險評估在信息系統生命周期不同階段的實施要點和工作形式,且本標準只適用于規范組織開展的風險評估工作。
國際上的安全評估標準為可信任計算機標準評估準則(Trusted Computer Standards Evaluation Criteria),TCSEC講計算機系統的安全劃分為4個等級、8個級別,分別為D類安全等級、C類安全等級、B類安全等級、A類安全等級,但在我國不執行該類標準,指執行上述的GB/T20984-2007信息安全技術-信息安全風險評估規范標準。
回答所涉及的環境:聯想天逸510S、Windows 10。
國內風險安全評估的主要依據是GB/T20984-2007信息安全技術-信息安全風險評估規范,本標準提出了風險評估的基本概念、要素關系、分析原理、實施流程和評估方法,依據風險評估在信息系統生命周期不同階段的實施要點和工作形式,且本標準只適用于規范組織開展的風險評估工作。
國際上的安全評估標準為可信任計算機標準評估準則(Trusted Computer Standards Evaluation Criteria),TCSEC講計算機系統的安全劃分為4個等級、8個級別,分別為D類安全等級、C類安全等級、B類安全等級、A類安全等級,但在我國不執行該類標準,指執行上述的GB/T20984-2007信息安全技術-信息安全風險評估規范標準。
回答所涉及的環境:聯想天逸510S、Windows 10。