標準解讀
《GB/T 36959-2018 信息安全技術 網(wǎng)絡安全等級保護測評機構能力要求和評估規(guī)范》主要針對網(wǎng)絡安全等級保護測評機構的能力提出了具體的要求,并制定了相應的評估標準。該標準旨在通過明確測評機構應具備的基本條件、技術能力和管理水平,確保其能夠有效地開展網(wǎng)絡安全等級保護測評工作,從而為保障國家關鍵信息基礎設施的安全提供支持。
標準內容涵蓋了測評機構的組織結構與管理機制、人員素質和技術能力、測評工具及設施、質量管理體系等多個方面。對于組織結構與管理機制而言,強調了測評機構需建立完善的內部管理制度,包括但不限于質量管理、風險管理和信息安全管理制度等;同時,還需設立專門的質量管理部門或崗位,負責監(jiān)督執(zhí)行情況并持續(xù)改進相關流程。
在人員素質和技術能力方面,《GB/T 36959-2018》規(guī)定了從事網(wǎng)絡安全等級保護測評工作的專業(yè)技術人員應當掌握的知識體系框架,包括但不限于網(wǎng)絡安全基礎知識、法律法規(guī)常識以及特定領域的專業(yè)技術知識等。此外,還要求定期對員工進行培訓教育,以保持團隊的專業(yè)水平處于行業(yè)領先狀態(tài)。
關于測評工具及設施,《GB/T 36959-2018》指出測評機構必須配備必要的軟硬件資源來支撐其業(yè)務運作。這不僅限于基本辦公設備如計算機、網(wǎng)絡通信設施等,更重要的是指那些專門用于實施各類安全檢測的專業(yè)化軟件工具和服務平臺。這些工具應當經(jīng)過權威認證,保證其準確性和可靠性。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T36959—2018
信息安全技術網(wǎng)絡安全等級保護
測評機構能力要求和評估規(guī)范
Informationsecuritytechnology—Capabilityrequirementsandevaluation
specificationforassessmentorganizationofclassifiedprotectionofcybersecurity
2018-12-28發(fā)布2019-07-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T36959—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術語和定義
3………………1
測評機構能力要求
4………………………2
測評機構的分級
4.1……………………2
等級測評人員的分級
4.2………………2
級測評機構能力要求
4.3Ⅰ……………2
級測評機構能力要求
4.4Ⅱ……………6
級測評機構能力要求
4.5Ⅲ……………11
測評機構行為規(guī)范性要求
4.6…………16
測評機構能力評估
5………………………16
評估流程
5.1……………16
初次評估
5.2……………18
期間評估
5.3……………19
能力復評
5.4……………19
附錄規(guī)范性附錄網(wǎng)絡安全等級保護測評機構能力增強要求各級總結情況一覽表
A()……………20
附錄規(guī)范性附錄網(wǎng)絡安全等級保護測評師能力要求
B()……………24
Ⅰ
GB/T36959—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內容可能涉及專利本文件的發(fā)布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位公安部第三研究所公安部信息安全等級保護評估中心公安部網(wǎng)絡安全保衛(wèi)
:()、
局中關村信息安全測評聯(lián)盟
、。
本標準主要起草人羅崢李升劉靜王寧范春玲馬俊張宇翔李明劉香江雷朱建平
:、、、、、、、、、、、
畢馬寧沙淼淼
、。
Ⅲ
GB/T36959—2018
引言
中華人民共和國網(wǎng)絡安全法第二十一條規(guī)定國家實行網(wǎng)絡安全等級保護制度等級保護制度
《》,。
推進工作的一個重要內容是對等級保護對象開展安全測評通過測評掌握其安全狀況為整改建設和監(jiān)
,,
督管理提供依據(jù)開展安全測評應選擇符合規(guī)定條件和相應能力的測評機構并規(guī)范化其測評活動通
。,,
過專業(yè)化技術隊伍建設最終構建起網(wǎng)絡安全等級保護測評體系在此背景下為確保有效指導測評機
,。,
構的能力建設滿足等級保護工作要求特制定本標準
,,。
網(wǎng)絡安全等級保護測評機構能力要求參考國際國內測評與檢驗檢測機構能力建設與評定的相關
、
內容結合網(wǎng)絡安全等級保護測評工作的特點對網(wǎng)絡安全等級保護測評機構的組織管理能力測評實
,,、
施能力設施和設備安全與保障能力質量管理能力規(guī)范性保證能力等提出基本能力要求為規(guī)范網(wǎng)絡
、、、,
安全等級保護測評機構的建設和管理及其能力評估工作提供依據(jù)
。
網(wǎng)絡安全等級保護測評機構能力評估規(guī)范部分結合網(wǎng)絡安全等級保護測評工作的特點從委托受
,
理評估準備文件審核現(xiàn)場評估整改驗收到評估報告提交等整個評估過程提出了規(guī)范性要求
、、、、,。
Ⅳ
GB/T36959—2018
信息安全技術網(wǎng)絡安全等級保護
測評機構能力要求和評估規(guī)范
1范圍
本標準規(guī)定了網(wǎng)絡安全等級保護測評機構的能力要求和評估規(guī)范
。
本標準適用于擬成為或晉級為更高級網(wǎng)絡安全等級保護測評機構的能力建設運營管理和資格評
、
定等活動
。
2規(guī)范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術信息系統(tǒng)安全等級保護測評要求
GB/T28448
信息安全技術網(wǎng)絡安全等級保護測評過程指南
GB/T28449
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T28448。
31
.
能力評估capabilityevaluation
依據(jù)標準和或其他規(guī)范性文件對測評機構申請單位的能力進行評審驗證和評價的過程
(),、。
32
.
評估機構evaluationorganization
對申請成為測評機構的企事業(yè)單位進行能力評估的專業(yè)技術機構
。
33
.
初次評估first-timeevaluation
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 木質制品智能制造系統(tǒng)-全面剖析
- 從數(shù)據(jù)到洞察醫(yī)療大數(shù)據(jù)分析疾病預測方法論
- 出版業(yè)數(shù)字化轉型與區(qū)塊鏈技術的融合實踐
- 智能發(fā)飾按摩儀行業(yè)深度調研及發(fā)展戰(zhàn)略咨詢報告
- 智能電動輪椅設計行業(yè)跨境出海戰(zhàn)略研究報告
- 醫(yī)學研究中的AI技術應用的倫理和法律邊界分析
- 智能無人機緊急情況響應企業(yè)制定與實施新質生產(chǎn)力戰(zhàn)略研究報告
- 智能溫控烘焙爐行業(yè)深度調研及發(fā)展戰(zhàn)略咨詢報告
- 智能溫控運輸車企業(yè)制定與實施新質生產(chǎn)力戰(zhàn)略研究報告
- 智能睡眠監(jiān)測床墊行業(yè)跨境出海戰(zhàn)略研究報告
- 小兒雜?。ㄖ嗅t(yī)兒科學課件)
- GB/T 19228.1-2003不銹鋼卡壓式管件
- 職業(yè)體驗活動記錄表
- 衛(wèi)生統(tǒng)計學-回歸與相關
- 德國政治制度簡介課件
- 古詩《江上漁者》講課稿課件
- 高標準基本農(nóng)田建設項目監(jiān)理月報1期
- 水質自動在線監(jiān)測系統(tǒng)技術協(xié)議1010審計
- DBJ04∕T 258-2016 建筑地基基礎勘察設計規(guī)范
- 七年級地理下雙向細目表
- 企業(yè)風險評估報告模板
評論
0/150
提交評論