測(cè)評(píng)標(biāo)準(zhǔn)特點(diǎn)二
每一評(píng)估保證級(jí)定義一套一致的保證要求,合起來(lái)構(gòu)成一個(gè)預(yù)定義CC保證級(jí)尺度定義了7個(gè)遞增的評(píng)估保證等級(jí)( EALl - EAL7)
CB/T 20274-2006《信息系統(tǒng)安全保障評(píng)估框架》
◇{用于描述和評(píng)估信息系統(tǒng)安全保障內(nèi)容、能力的通用框架 一 ◇信息系統(tǒng)作為評(píng)估對(duì)象,從技術(shù)、管理、工程等多個(gè)方面描述
GB/T 20984-2007《信息安全技術(shù)信息安全風(fēng)險(xiǎn)評(píng)估規(guī)范》 ◇對(duì)10個(gè)風(fēng)險(xiǎn)要素進(jìn)行了定義并闡述其相關(guān)關(guān)系
◇規(guī)定了風(fēng)險(xiǎn)評(píng)估的原理和實(shí)施流程
◇規(guī)定了風(fēng)險(xiǎn)評(píng)估實(shí)施的7個(gè)階段的具體方法和要求
◇規(guī)定了針對(duì)信息系統(tǒng)生命周期5個(gè)階段風(fēng)險(xiǎn)評(píng)估要點(diǎn)◇規(guī)定了風(fēng)險(xiǎn)評(píng)估的常見(jiàn)工作形式
◇給出了風(fēng)險(xiǎn)評(píng)估的一般計(jì)算方法和相關(guān)工具建議
GB/T 26333-2010《工業(yè)控制網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估規(guī)范》 ◇針對(duì)工業(yè)控制網(wǎng)絡(luò)的風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)
◇規(guī)定了工業(yè)控制網(wǎng)絡(luò)的風(fēng)險(xiǎn)評(píng)估要點(diǎn)、特性和評(píng)估原則
◇規(guī)定了針對(duì)工業(yè)控制網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估的五個(gè)階段(準(zhǔn)備、評(píng)估設(shè)計(jì)規(guī)劃、制定評(píng)估計(jì)劃、評(píng)估實(shí)施、編寫(xiě)評(píng)估報(bào)告)