- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
信息安全保障指标体系及评价方法第1部分概念和模型
第一篇:信息安全保障指标体系及评价方法第1部分概念和模型
国家标准《信息安全保障指标体系及评价方法第1部分
概念和模型》(送审稿)编制说明
1.工作简况1.1.任务来源
根据国家标准化管理委员会2009年下达的国家标准制修订计划,国家标准《信息安全技术信息安全保障指标体系及评价方法》由国家信息中心负责主办,标准计划号T-469。
为回答“中办27号[2003]文件”《国家信息化领导小组关于加强信息安全保障工作的意见》提出的各项任务的建设情况,包括所建设的信息安全保障体系处于什么水平,是否达到了预期的目标,基础信息网络和重要信息系统的综合保障态势等内容。原国务院信息办、国家信息化专家委提出开展“信息安全保障评价指标体系”研究的构想。2005年7月,原国务院信息办、国家信息化专家咨询委员会成立了“信息安全保障评价指标体系研究”课题组,开始着手对这一问题开展研究。总体组设在国家信息中心,另设有广电、电信、移动、电力、金融、互联网、涉密信息系统、电子政务门户网站等八个子课题组。2009年,项目在全国信息安全标准化委员会立项编制成国家标准。2011年,标准研制工作得到了国家发改委信息安全专项《国家信息安全保障评价指标标准体系建设项目》的支持。1.2.编制目的
本标准主要解决国家信息安全保障工作的评价问题。1.3.主要工作过程1、2005年6月-2008年2月,国家信息化专家咨询委员会对“信息安全保障评价指标体系”进行立项研究,开始信息安全保障评价指标体系的研究和标准的建设工作。在前期研究过程中,项目组研究人员团结协作,为标准体系建设奠定了坚实的基础:
①为基础信息网络和重要信息系统评价提出了一个理论框架,各系统在此框架下展开具体指标的设计工作;
②给出了国家宏观指标的设计方案;
③各系统根据自身特点,在统一框架下初步完成各自的指标设计,完成了前期研究报告,并且开展了试点测试;
④开始了标准编制工作,如广电、电信等系统已有自己的行业标准,并将其在行业内广泛运用,取得了良好的效果;2、2008年3月-2009年2月,项目组立足于我国国情,充分调研了国际信息安全保障工作动态,完成的前期研究为项目的进一步开展奠定了基础,并被立项列为国家“十一五”信息安全标准化与编制项目。
①完成了总体研究报告和八个子课题研究报告:“信息安全保障评价指标体系”总体研究报告
“国家基础网络(广播电视)信息安全保障评价指标体系”及其研究报告“国家基础网络(移动通信)信息安全保障评价指标体系”及其研究报告“国家基础网络(固网)信息安全保障评价指标体系”及其研究报告“国家基础网络(互联网)信息安全保障评价指标体系”及其研究报告“国家重要信息系统(金融)信息安全保障评价指标体系”及其研究报告“国家重要信息系统(电力)信息安全保障评价指标体系”及其研究报告“涉密信息系统信息安全保障评价指标体系”及其研究报告“电子政务门户网站信息安全保障评价指标体系”及其研究报告②国家宏观评价指标的集成
对分系统子课题及专题组的信息安全保障评价指标体系的研究结果进行综合,确定信息安全保障评价指标体系逻辑框架和构成及各表现要素的相互关系。
形成了我国信息安全保障评价指标体系总体研究报告。③形成课题研究的基础理论体系
课题研究以中办发[2003]27号等重要文件为基础,重点解决了以下理论问题:明确了战略、管理和技术的三要素指标体系。课题以战略、管理和技术作为构建信息安全保障评价指标体系的三个基本要素,并把处理元素间的内在关联作为研究指标体系的基础。结合我国信息化和信息安全政策,确立了信息安全保障评价指标体系。
④完成了标准草案的预编工作。3、2009年3月-2011年3月,项目组在编制预编稿的基础上,广泛征求业内专家意见,召开了多次讨论会,形成了《信息安全技术信息安全保障指标体系及评价方法:第1部分概念和模型》草案初稿。4、2011年4月-2012年2月,项目组借助国家发改委信息安全专项的契机,对标准草案提出的相关指标在电信系统、广电系统和江苏省进行了试点测试工作,进一步检验了指标体系的可操作性和适用性。5、2011年7月-2013年5月,项目组在国家信息中心、中国信息安全测评中心、北京大学、中国职工之家等地就标准草案共进行了18次规模不等的专家意见征求,并根据专家提出的意见和建议进行了认真讨论,逐步完善了标准草案。6、2012年3月-2013年4月,设计开发了配套的评价软件系统,为数据采集和专家评价工作提供了技术支撑。期间,召开了多次专家研讨会,进一步完善了标准草案。7、2013年5月,全国信息安全标准委秘书处组织专家对标准草案进行了评审,专家组认为,研究提出的指标
您可能关注的文档
- 小学一年级后进生转化工作计划(精选12篇).docx
- 小学反邪教教案.docx
- 初中数学教案范文(共10篇)(共12页).docx
- 李宁swot分析近年原文.doc
- 《伤寒论》六经方证辨治心悟(15)眩晕,耳鸣.docx
- 《饮湖上初晴后雨》读后感.docx
- 2022年西安工商学院公共课《马克思主义基本原理概论》期末试卷B(有答案).docx
- 原发性肝癌诊疗指南--外科治疗.pptx
- 新公司法监事会职责主要有哪些.pdf
- 汽车发动机点火系统的研究现状及发展方向.doc
- 专题9.7含参数的不等式解集问题(重难点培优)-2021-2022学年七年级数学下册尖子生同步培优题典(解析版)【人教版】.pdf
- 专题9.5不等式(组)整数解问题专项提升训练(重难点培优)-【拔尖特训】2022-2023学年七年级数学下册尖子生培优必刷题(解析版)【人教版】.pdf
- 山东省沾化县利国乡土地综合整治项目第九标段土地整理施工组织设计.pdf
- 专题9.7 角度计算的综合大题专项训练(30道)(举一反三)(华东师大版)(原卷版).pdf
- 专题9.8菱形的判定专项提升训练(重难点培优)-【拔尖特训】2022-2023学年八年级数学下册尖子生培优必刷题(解析版)【苏科版】.pdf
- 专题9.10不等式(组)的实际问题大题专练(重难点培优)-2021-2022学年七年级数学下册尖子生同步培优题典(解析版)【人教版】.pdf
- 专题9.8 四边形中的折叠问题专项训练(30道)(举一反三)(苏科版)(解析版).pdf
- 专题9.6一元一次不等式(组)的整数解问题(重难点培优)-2021-2022学年七年级数学下册尖子生同步培优题典(解析版)【人教版】.pdf
- 专题9.10 平行四边形中常见的四种思想方法专项训练(30道)(苏科版)(解析版).pdf
- 专题9.5 矩形的性质与判定【八大题型】(举一反三)(苏科版)(原卷版).pdf
文档评论(0)