- 1、本文档共15页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
信息安全服务的定义和分类--第1页
信息安全技术
信息安全服务的定义和分类
1
信息安全服务的定义和分类--第1页
信息安全服务的定义和分类--第2页
目次
前言III
1范围1
2规范性引用文件1
3术语和定义1
4信息安全服务模型3
5信息安全服务分类3
6信息安全咨询服务4
6.1概述4
6.2信息安全规划5
6.3信息安全管理体系咨询5
6.4信息安全风险评估5
6.5信息安全应急管理咨询5
6.6业务连续性管理咨询5
7信息安全实施服务6
7.1概述6
7.2信息安全设计6
7.3信息安全产品部署6
7.4信息安全开发6
7.5信息安全加固和优化6
7.6信息安全检查6
7.7信息安全测试7
7.8信息安全监控7
7.9信息安全应急处理7
7.10信息安全通告7
7.11备份和恢复7
7.12数据修复8
7.13电子认证服务8
8信息安全培训服务8
9第三方信息安全服务8
9.1概述8
9.2信息安全测评8
9.3信息安全监理9
9.4信息安全审计9
10信息安全服务特点9
附录A(规范性附录)信息安全服务的采购10
附录B(资料性附录)信息安全服务与信息系统生命周期的对应关系12
参考文献13
2
信息安全服务的定义和分类--第2页
信息安全服务的定义和分类--第3页
1范围
本标准规定了信息安全服务的定义、一般模型和主要类别,包括信息安全咨询服务、信息安全实施服
务、信息安全培训服务、第三方信息安全服务和其他信息安全服务五大类。
本标准适用于各类组织或个人用户对信息安全服务的选用和采购,也适用于信息安全服务提供方提供
信息安全服务和开发信息安全服务产品,以及信息安全行业对信息安全服务的分类管理。
本标准不适用于仅依附于信息安全产品的信息安全服务(如:信息安全产品的使用、维保等服务)。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅所注日期的版本适用于本文件。
凡是不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T5271.8-2001《信息技术词汇第8部分:安全》
GB/T18336-2008《信息技术安全技术信息技术安全性评估准则》
3术语和定义
3.1
信息安全服务InformationSecurityService
面向组织、信息系统或相关人员的信息安全保障需求,由服务提供方按照服务协议所执行的一个信息
安全过程或任务。
通常是基于信息安全技术、产品或管理体系的,通过外包的形式,由专业信息安全人员所提供的支持
和帮助。
3.2
信息安全服务需求方InformationSecurityServiceDemander
有偿采购(或免费使用)外部所提供的信息安全服务,以满足自身信息安全保障需求,实现自身业务
目标的组织(或个人用户)。
3.3
信息安全服务提供方InformationSecurityServiceProvider
按照服务协议,提供信息安全服务的各类组织机构,信息安全服务提供方在每项具体的服务中,其服
您可能关注的文档
- SGWK-08C型网孔型高级维修电工实训考核装置.pdf
- 外研版初中英语八年级上册《Module 12》模块分层作业 (含参考答案).pdf
- 水利工程标准化工地建设“十条标准”具体内容.pdf
- 初中生物《生物圈中的人》单元教学设计以及思维导图.pdf
- 2022年福建开放大学工作人员招聘考试试题及答案.pdf
- 《故乡》《孔乙己》整合阅读教学设计--部编版语文九年级下册.pdf
- 湖北省武汉市东西湖区2023-2024学年七年级上学期期中考试道德与法治历史试题.pdf
- 国开电大《水利水电工程建筑物》作业2国家开放大学形考任务试题答案.pdf
- 大学活动保障方案(三篇).pdf
- 工业自动化控制系统的网络安全研究.pptx
文档评论(0)