標(biāo)準(zhǔn)解讀
《GB/T 39276-2020 信息安全技術(shù) 網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求》是由中國國家標(biāo)準(zhǔn)化管理委員會發(fā)布的一項國家標(biāo)準(zhǔn),旨在規(guī)范網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全性。該標(biāo)準(zhǔn)適用于提供給用戶或由用戶使用的各種類型的網(wǎng)絡(luò)產(chǎn)品和服務(wù),包括但不限于軟件、硬件以及云服務(wù)等。
根據(jù)此標(biāo)準(zhǔn),網(wǎng)絡(luò)產(chǎn)品和服務(wù)需滿足一系列安全功能要求和安全保障要求。安全功能要求涉及身份鑒別、訪問控制、數(shù)據(jù)保護(hù)等多個方面,確保只有授權(quán)的實體能夠訪問資源,并且信息在傳輸過程中得到妥善保護(hù)。此外,還強調(diào)了對于系統(tǒng)完整性的維護(hù),防止未授權(quán)修改或者破壞;同時,也需要具備一定的入侵檢測與響應(yīng)能力,及時發(fā)現(xiàn)并處理潛在威脅。
安全保障要求則涵蓋了從設(shè)計開發(fā)到運營維護(hù)整個生命周期內(nèi)應(yīng)遵循的原則與措施。這其中包括了對供應(yīng)鏈安全管理的要求,即企業(yè)需要對其供應(yīng)商及合作伙伴進(jìn)行嚴(yán)格篩選與監(jiān)管,以降低外部引入風(fēng)險的可能性。另外,標(biāo)準(zhǔn)還提出了持續(xù)改進(jìn)機制的重要性,鼓勵組織通過定期評估自身安全狀況來不斷優(yōu)化防護(hù)策略。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-11-19 頒布
- 2021-06-01 實施




下載本文檔
GB/T 39276-2020信息安全技術(shù)網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T39276—2020
信息安全技術(shù)
網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求
Informationsecuritytechnology—
Generalsecurityrequirementsofnetworkproductsandservices
2020-11-19發(fā)布2021-06-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T39276—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
概述
4………………………2
安全通用要求
5……………2
基本級安全通用要求
5.1………………2
增強級安全通用要求
5.2………………4
參考文獻(xiàn)
………………………7
GB/T39276—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國電子技術(shù)標(biāo)準(zhǔn)化研究院北京賽西科技發(fā)展有限責(zé)任公司公安部第三研究
:、、
所中國信息安全測評中心中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心國家信息技術(shù)安全研究中心中國電子
、、、、
信息產(chǎn)業(yè)發(fā)展研究院中國科學(xué)院信息工程研究所中國信息通信研究院國家信息中心國家計算機網(wǎng)
、、、、
絡(luò)與信息安全管理中心中電數(shù)據(jù)服務(wù)有限公司中國軟件評測中心工業(yè)和信息化部電子第五研究所
、、、、
中國電子科技集團(tuán)公司第十五研究所中國科學(xué)院軟件研究所公安部第一研究所阿里巴巴北京軟
、、、()
件服務(wù)有限公司聯(lián)想北京有限公司阿里云計算有限公司浪潮電子信息產(chǎn)業(yè)股份有限公司北京天
、()、、、
融信網(wǎng)絡(luò)安全技術(shù)有限公司華為技術(shù)有限公司啟明星辰信息技術(shù)集團(tuán)股份有限公司中國電力科學(xué)
、、、
研究院有限公司北京神州綠盟科技有限公司深圳市騰訊計算機系統(tǒng)有限公司北京奇虎科技有限公
、、、
司北京威努特技術(shù)有限公司山谷網(wǎng)安科技股份有限公司國家應(yīng)用軟件產(chǎn)品質(zhì)量監(jiān)督檢驗中心新華
、、、、
三技術(shù)有限公司浙江螞蟻小微金融服務(wù)集團(tuán)股份有限公司深信服科技股份有限公司西門子中國
、、、()
有限公司奇安信科技集團(tuán)股份有限公司
、。
本標(biāo)準(zhǔn)主要起草人劉賢剛李京春顧健李斌李嵩葉潤國孫彥謝安明胡影王闖許東陽
:、、、、、、、、、、、
高金萍宋好好周開波舒敏吳迪劉蓓何延哲方進(jìn)社崔寧寧周亞超張寶峰布寧任澤君
、、、、、、、、、、、、、
申永波李汝鑫樊洞陽雷曉鋒鮑旭華程廣明郭永振白曉媛趙江杜曉黎史崗韓煜董晶晶
、、、、、、、、、、、、、
劉玉嶺李凌李娜嚴(yán)妍徐雨晴張屹焦玉峰代威石凌志鐘建偉姚金龍宋錚閆韜郭旭王暉
、、、、、、、、、、、、、、。
Ⅰ
GB/T39276—2020
信息安全技術(shù)
網(wǎng)絡(luò)產(chǎn)品和服務(wù)安全通用要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了網(wǎng)絡(luò)產(chǎn)品和服務(wù)應(yīng)滿足的安全通用要求包括安全功能要求和安全保障要求
,。
本標(biāo)準(zhǔn)適用于網(wǎng)絡(luò)產(chǎn)品和服務(wù)提供者進(jìn)行網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全設(shè)計安全實現(xiàn)和安全運行也可
、,
用于指導(dǎo)第三方測評機構(gòu)對網(wǎng)絡(luò)產(chǎn)品和服務(wù)進(jìn)行安全測評
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)術(shù)語
GB/T25069
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T25069。
31
.
網(wǎng)絡(luò)network
由計算機或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集存儲傳
、、
輸交換處理的系統(tǒng)
、、。
32
.
網(wǎng)絡(luò)產(chǎn)品networkproduct
作為網(wǎng)絡(luò)組成部分以及實現(xiàn)網(wǎng)絡(luò)功能的硬件軟件或系統(tǒng)按照一定的規(guī)則和程序?qū)崿F(xiàn)信息的收
、,
集存儲傳輸交換和處理
、、、。
注網(wǎng)絡(luò)產(chǎn)品包括計算機通信設(shè)備信息終端工控網(wǎng)絡(luò)設(shè)備系統(tǒng)軟件和應(yīng)用軟件等
:、、、、。
33
.
用戶信息userinformation
與個人法人或其他組織有關(guān)的信息以及定義和描述此類信息的數(shù)據(jù)
、,。
注用戶信息包括個人信息用戶生成的文檔程序多媒體資料用戶通信的內(nèi)容地址時間產(chǎn)品的配置運行及
:,、、,、、,
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年木材加工、處理機械項目申請報告
- 水龍吟-蘇軾課件
- 機電設(shè)備安裝調(diào)試與驗收方案
- 水粉插畫基礎(chǔ)知識培訓(xùn)課件
- 混凝土施工中預(yù)應(yīng)力鋼筋張拉技術(shù)方案
- 基礎(chǔ)設(shè)施施工工藝優(yōu)化
- 混凝土施工的臨時設(shè)施搭建與管理方案
- 城鎮(zhèn)集中供熱的用戶需求與服務(wù)管理方案
- 水痘和腮腺炎培訓(xùn)課件
- 用戶體驗設(shè)計42課件
- 2025年3到6歲幼兒發(fā)展指南考試試題及答案
- 2025年光伏施工安全試題及答案
- 翻越您的浪浪山新學(xué)期開學(xué)第一課+課件
- 宏圖煤礦防突設(shè)計2025.9.8
- 貴州航空產(chǎn)業(yè)城集團(tuán)股份有限公司,貴州安立航空材料有限公司招聘筆試題庫2025
- 奇瑞購銷協(xié)議書范本
- 社區(qū)模擬試題和答案
- 銀行測試管理辦法
- 2025年技師(二級)養(yǎng)老護(hù)理員職業(yè)技能鑒定《理論知識》真題卷(后附答案和解析)
- 境外常駐人員管理辦法
- 2025至2030中國城市地下管線探測行業(yè)發(fā)展?fàn)顩r與投資策略分析報告
評論
0/150
提交評論