温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
信息技术
安全技术
信息技术安全性评估方法
GBT
30270-2013
安全性
评估
方法
30270
2013
GB/T30270-2013/1S0/1EC18045:2005引言本标准提出的信息技术(IT)安全性评估方法仅限于对ISO/IEC15408中定义的EAL1EAL4评估,不提供EAL5EAL7及其他保证包的评估指南。本标准的读者对象主要是采用IS0/E15408的评估者和确认评估者行为的认证者,以及评估发起者、开发者、PP/ST作者和其他对T安全感兴趣的团体。本标准并不能解决所有有关T安全评估的问题,有些问题还需要进一步的解释。这些解释将由各评估体制决定如何处理,即便它们要遵从多方互认协议。可以由各体制处理的评估方法相关活动列表见附录A。本标准提出了依据1S0/1EC15408信息技术安全技术信息技术安全性评估准则?进行信息技术安全评估时的评估方法,是ISO/IEC15408的配套标准。6