版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
點(diǎn)擊此處添加中國(guó)標(biāo)準(zhǔn)文獻(xiàn)分類號(hào)信息安全技術(shù)信息安全服務(wù)定義和分類Informationsecuritytechnology-DefinitionandCategoryofinformationsecurityserv(工作組討論稿)I1信息安全技術(shù)信息安全服務(wù)定義和分類件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。GB/T5271.8-2001《信息技術(shù)詞匯第8部分:安全》GB/T18336-2008《信息技術(shù)安全技術(shù)信息技術(shù)安全性評(píng)估準(zhǔn)則》有償采購(gòu)(或免費(fèi)使用)外部所提供的信息安全服務(wù),以滿足自身信息安全保障需求,實(shí)現(xiàn)自身業(yè)務(wù)目標(biāo)的組織(或個(gè)人用戶)。234信息安全服務(wù)模型本標(biāo)準(zhǔn)采用“服務(wù)類別一服務(wù)組件”這種層次結(jié)構(gòu)來描述服務(wù)分類?;谶@種分類,常見的信息安全服務(wù)均可以服務(wù)實(shí)例的形式,由一個(gè)或多個(gè)服務(wù)類別或者(及其)服務(wù)組件所構(gòu)成,某些還可能包含本標(biāo)準(zhǔn)不涉及的其他擴(kuò)展的服務(wù)。信息安全服務(wù)提供方信息安全服務(wù)需求方圖1信息安全服務(wù)模型信息安全服務(wù)模型還描述了信息安全服務(wù)中各相關(guān)方的角色和相互關(guān)系。信息安全服務(wù)需求方可分為組織和個(gè)人兩類。信息安全服務(wù)提供方按照服務(wù)角色,可分為乙方服務(wù)和第三方服務(wù)兩類,都是通過專業(yè)的信息安全人員向組織和個(gè)人提供,基于信息安全技術(shù)、信息安全產(chǎn)品或信息安全管理體系的咨詢、實(shí)施、培訓(xùn)、評(píng)估、證明等服務(wù)。信息安全管理部門對(duì)信息安全服務(wù)提供方進(jìn)行行業(yè)管理,并為信息安全服務(wù)需求方提供相關(guān)的法律、法規(guī)、政策、標(biāo)準(zhǔn)等指導(dǎo)和支持。5信息安全服務(wù)分類信息安全服務(wù)分類的原則是:將相對(duì)獨(dú)立的服務(wù)盡量細(xì)分為服務(wù)組件,將具有相同或相近服務(wù)界面(服務(wù)供需關(guān)系、服務(wù)目標(biāo)對(duì)象、服務(wù)特征和服務(wù)質(zhì)量要素等)的服務(wù)組件歸并為同一服務(wù)類別。本標(biāo)準(zhǔn)采用層次代碼結(jié)構(gòu),共分二層,第一層采用一位字母表示信息安全服務(wù)類別,第二層采用兩位數(shù)字表示信息安全服務(wù)組件,第二層中數(shù)字為“99”均表示收容類目。代碼的表示形式如下:4 服務(wù)類別目標(biāo)對(duì)象名稱名稱A信息安全規(guī)劃信息安全管理體系咨詢信息安全應(yīng)急管理咨詢業(yè)務(wù)連續(xù)性管理咨詢B組織的信息系統(tǒng);信息安全通告電子認(rèn)證服務(wù)C信息安全培訓(xùn)信息安全相關(guān)人員D信息系統(tǒng)、信息安全產(chǎn)品Z5的理解能力、分析能力和溝通能力。服務(wù)人員與組織內(nèi)有關(guān)人員(尤其是信息安全責(zé)任部門人員)的有相關(guān)支持文檔,以及指導(dǎo)實(shí)施應(yīng)急處理(參見7.9)等。6滿足組織(或個(gè)人)對(duì)專業(yè)技能、專業(yè)人員、專業(yè)工具的需求,從而保障信息系統(tǒng)整體或各層面的安全或者組合部署(集成部署)。78信息安全培訓(xùn)服務(wù)面向“個(gè)人”,以提高信息安全意識(shí)、完善信息安全知識(shí)9.1概述統(tǒng)、信息安全產(chǎn)品或人員的信息安全要求,提供基于第三方角色的獨(dú)上)。服務(wù)提供方就所涉及的問題,提供專業(yè)的評(píng)估或證明,以滿足組織信息信息安全服務(wù)資質(zhì)測(cè)評(píng)(服務(wù)能力的評(píng)估和判定)屬于行業(yè)管理范疇,不在本標(biāo)準(zhǔn)規(guī)范范圍中。9GB/TXXXXXXXXX——信息安全服務(wù)需求方的信息安全責(zé)任部門(或個(gè)人自身)應(yīng)承擔(dān)對(duì)服務(wù)的采購(gòu)、管理等責(zé)任;時(shí)制定并發(fā)布相關(guān)的信息安全服務(wù)采購(gòu)目錄(采購(gòu)目錄的服務(wù)分類應(yīng)按照本標(biāo)準(zhǔn)執(zhí)行),以便于組織正統(tǒng)的信息安全服務(wù)價(jià)格(結(jié)合計(jì)價(jià)單位,確定基準(zhǔn)價(jià)格和浮動(dòng)因素)。1)服務(wù)資質(zhì)(準(zhǔn)入資質(zhì))的要求;2)服務(wù)級(jí)別協(xié)議的承諾形式和度量方法;3)服務(wù)的質(zhì)量要求;4)服務(wù)的保障措施(人員、過程、工具、資源等);5)服務(wù)自身的安全要求;6)服務(wù)項(xiàng)目評(píng)標(biāo)規(guī)則。A.1.6服務(wù)合同(采購(gòu)協(xié)議)GB/TXXXXX—XXXX1)服務(wù)原則:對(duì)服務(wù)提供方的原則性要求;2)服務(wù)內(nèi)容:服務(wù)提供方提供的服務(wù)組件,可參照本標(biāo)準(zhǔn)二級(jí)分類;3)服務(wù)形式:服務(wù)提供方所提供服務(wù)的方式,如:現(xiàn)場(chǎng)、遠(yuǎn)程等;4)服務(wù)級(jí)別協(xié)議:評(píng)價(jià)服務(wù)效果關(guān)鍵指標(biāo);5)服務(wù)價(jià)格:服務(wù)提供方所提供服務(wù)的價(jià)格,含總價(jià)和分項(xiàng)計(jì)算依據(jù)等;6)服務(wù)交付物:服務(wù)過程中、服務(wù)結(jié)束后,服務(wù)提供方需要提供的文檔、記錄、數(shù)據(jù)、成果等;7)服務(wù)安全要求:對(duì)服務(wù)人員、服務(wù)過程、服務(wù)工具、服務(wù)數(shù)據(jù)保護(hù)等作出明確要求。服務(wù)實(shí)例對(duì)應(yīng)的服務(wù)組件(代碼)安全咨詢安全集成安全運(yùn)維B04、B05、B06、B07、B08、B0災(zāi)難恢復(fù)安全培訓(xùn)安全審計(jì)對(duì)服務(wù)組件進(jìn)行組合(即:形成各個(gè)服務(wù)提供方的信息安全服務(wù)實(shí)例),供需求方采購(gòu),最常見的組合1)信息安全設(shè)計(jì);2)信息安全產(chǎn)品部署;3)信息安全測(cè)試;1)信息安全檢查;2)信息安全監(jiān)控;3)信息安全應(yīng)急處理;信息安全服務(wù)與信息系統(tǒng)生命周期(參照GB/T25058-2010)的對(duì)應(yīng)關(guān)系,見表B.1。信息系統(tǒng)生命周期服務(wù)類別規(guī)劃設(shè)計(jì)信息安全規(guī)劃√信息安全管理體系咨詢√√√√√√信息安全應(yīng)急管理咨詢√√業(yè)務(wù)連續(xù)性管理咨詢√√√√√√√√√√√√√√信息安全通告√√√√電子認(rèn)證服務(wù)√√信息安全培訓(xùn)√√√√√√√√√ISO/IECTR15443-1:2005《信息技術(shù)安全技術(shù)信息技術(shù)安全保障框架第一部分:總攬和框架》前言 12規(guī)范性引用文件 13術(shù)語和定義 14信息安全服務(wù)模型 35信息安全服務(wù)分類 36信息安全咨詢服務(wù) 4 46.2信息安全規(guī)劃 56.3信息安全管理體系咨詢 56.4信息安全風(fēng)險(xiǎn)評(píng)估 56.5信息安全應(yīng)急管理咨詢 56.6業(yè)務(wù)連續(xù)性管理咨詢 57信息安全實(shí)施服務(wù) 6 67.2信息安全設(shè)計(jì) 67.3信息安全產(chǎn)品部署 67.4信息安全開發(fā) 67.5信息安全加固和優(yōu)化 67.6信息安全檢查 67.7信息安全測(cè)試 77.8信息安全監(jiān)控 77.9信息安全應(yīng)急處理 77.10信息安全通告 77.11備份和恢復(fù) 77.12數(shù)據(jù)修復(fù) 87.13電子認(rèn)證服務(wù) 88信息安全培訓(xùn)服務(wù) 89第三方信息安全服務(wù) 89.1概述 89.2信息安全測(cè)評(píng) 89.3信息安全監(jiān)理 99.4信息安全審計(jì) 910信息安全服務(wù)特點(diǎn) 9附錄A(規(guī)范性附錄)信息安全服務(wù)的采購(gòu) 附錄B(資料性附錄)信息安全服務(wù)與信息系統(tǒng)生命周期的對(duì)應(yīng)關(guān)系 12規(guī)范性引用文件 1 14信息安全服務(wù)模型 35信息安全服務(wù)分類 36信息安全咨詢服務(wù) 46.1概述 46.2信息安全規(guī)劃 56.3信息安全管理體系咨詢 56.4信息安全風(fēng)險(xiǎn)評(píng)估 56.5信息安全應(yīng)急管理咨詢 56.6業(yè)務(wù)連續(xù)性管理咨詢 57信息安全實(shí)施服務(wù) 6 67.2信息安全設(shè)計(jì) 67.3信息安全產(chǎn)品部署 67.4信息安全開發(fā) 67.5信息安全加固和優(yōu)化 67.6信息安全檢查 67.7信息安全測(cè)試 77.8信息安全監(jiān)控 77.9信息安全應(yīng)急處理 77.10信息安全通告 77.11備份和恢復(fù) 77.12數(shù)據(jù)修復(fù) 87.13電子認(rèn)證
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 45031-2024海草床生態(tài)修復(fù)監(jiān)測(cè)與效果評(píng)估技術(shù)指南
- 2024洗車店合伙協(xié)議書范本
- 嚴(yán)格規(guī)范:2024版企業(yè)協(xié)議印章及證件使用條例
- 2025年度充電樁充電站用戶服務(wù)協(xié)議3篇
- 2 不一樣的你我他 說課稿-2023-2024學(xué)年道德與法治三年級(jí)下冊(cè)統(tǒng)編版
- 2024無房產(chǎn)證老舊小區(qū)房屋買賣合同規(guī)范版3篇
- 職業(yè)學(xué)院教育教學(xué)資助項(xiàng)目開題報(bào)告
- 福建省南平市五夫中學(xué)高一語文月考試題含解析
- 福建省南平市外屯中學(xué)2020-2021學(xué)年高三英語下學(xué)期期末試題含解析
- 福建省南平市松溪縣第二中學(xué)高一英語上學(xué)期期末試卷含解析
- 二年級(jí)寒假安全教育家長(zhǎng)會(huì)發(fā)言稿
- 信號(hào)分析與處理-教學(xué)大綱
- 氣藏提高采收率技術(shù)與方法綜述
- 河道整治工程運(yùn)營(yíng)維護(hù)方案
- 國(guó)家醫(yī)療保障疾病診斷相關(guān)分組(CHS-DRG)分組與付費(fèi)技術(shù)規(guī)范(可編輯)
- 新高考普通高中生物人教版教材目錄
- 喜家德水餃合伙人協(xié)議書
- 中考數(shù)學(xué)計(jì)算題100道
- 高壓變頻器整流變壓器
- 質(zhì)量總監(jiān)煉成記
- 學(xué)校突發(fā)安全事件應(yīng)急預(yù)案目錄
評(píng)論
0/150
提交評(píng)論