微信公众号随时随地查标准

QQ交流1群(已满)

QQ群标准在线咨询2

QQ交流2群

购买标准后,可去我的标准下载或阅读

GB/T 22081-2024 网络安全技术 信息安全控制 现行 发布日期 :  2024-09-29 实施日期 :  2025-04-01

本文件提供了一套通用信息安全控制参考集,包括实施指南。
本文件适用于:
a) 组织ISO/IEC 27001实施信息安全管理体系(ISMS);
b) 组织基于国际公认最佳实践实施信息安全控制;
c) 组织编制其自身的信息安全管理指南。

定价: 188元 / 折扣价: 160 加购物车

在线阅读 收 藏
GB/T 25056-2018 信息安全技术 证书认证系统密码及其相关安全技术规范 现行 发布日期 :  2018-06-07 实施日期 :  2019-01-01

本标准规定了数字证书认证系统的密码及其相关安全技术要求,包括:证书认证系统,密钥管理系统,密码算法、密码设备及接口,证书认证中心,密钥管理中心,证书认证中心运行管理要求,密钥管理中心运行管理要求,证书操作流程等。本标准适用于指导第三方认证机构的数字证书认证系统的建设和检测评估,规范数字证书认证系统中密码及相关安全技术的应用。非第三方认证机构的数字证书认证系统的建设、运行及管理,可参照本标准。

定价: 65元 / 折扣价: 56 加购物车

在线阅读 收 藏

本标准规定了产生可靠电子签名的签名生成应用程序(SCA)的安全要求,内容包括:定义一种签名生成环境的模型和签名生成应用程序的功能模型;规定适用于功能模型中所有功能模块的总体要求;规定签名生成应用程序中每个功能模块的安全要求,除了SSCD。

定价: 70元 / 折扣价: 60 加购物车

在线阅读 收 藏

本文件描述了与网络接入场景相关的威胁、设计技术和控制问题,为每一个网络接入场景提供了能够降低相关风险的安全威胁、安全设计技术以及控制三个要素的详细指南。本文件适用于按照GB/T 25068.2来评审技术性安全体系的结构和设计,以及选择和记录首选技术安全架构、设计和相关控制的选项。被评审的网络环境的特征决定了特定信息的选择(包括从GB/T 25068.4、GB/T 25068.5及ISO/IEC 270336中选择的信息),即特定信息的选择与特定网络接入场景和“技术”主题有关。

定价: 65元 / 折扣价: 56 加购物车

在线阅读 收 藏
GB/T 25069-2022 信息安全技术 术语 现行 发布日期 :  2022-03-09 实施日期 :  2022-10-01

本文件界定了信息安全技术领域中基本或通用概念的术语和定义,并对其进行了分类。
本文件适用于对信息安全技术概念的理解、其他信息安全技术标准的制定以及信息安全技术的国内外交流。

定价: 162元 / 折扣价: 138 加购物车

在线阅读 收 藏
GB/T 25070-2019 信息安全技术 网络安全等级保护安全设计技术要求 现行 发布日期 :  2019-05-10 实施日期 :  2019-12-01

本标准规定了网络安全等级保护第一级到第四级等级保护对象的安全设计技术要求。本标准适用于指导运营使用单位、网络安全企业、网络安全服务机构开展网络安全等级保护安全技术方案的设计和实施,也可作为网络安全职能部门进行监督、检查和指导的依据。〓〓注: 第五级等级保护对象是非常重要的监督管理对象,对其有特殊的管理模式和安全设计技术要求,所以不在本标准中进行描述。

定价: 81元 / 折扣价: 69 加购物车

在线阅读 收 藏

定价: 65元 / 折扣价: 56 加购物车

在线阅读 收 藏
GB/T 27422-2019 合格评定 业务连续性管理体系审核和认证机构要求 现行 发布日期 :  2019-12-10 实施日期 :  2020-07-01

本标准规定了在GB/T 27021.1-2017和GB/T 30146-2013的基础上,业务连续性管理体系(BCMS)认证机构所遵循的原则和对BCMS认证机构的要求,明确了BCMS审核与认证机构的能力、一致性和公正性的原则、认证相关活动的实施和管理要求等。
本标准适用于所有提供BCMS审核和认证的机构,这些机构需要在能力和可靠性方面证实其满足本标准中的要求。

定价: 38元 / 折扣价: 33 加购物车

在线阅读 收 藏
GB/T 28447-2012 信息安全技术 电子认证服务机构运营管理规范 现行 发布日期 :  2012-06-29 实施日期 :  2012-10-01

本标准规定了电子认证服务机构在业务运营、认证系统运行、物理环境与设施安全、组织与人员管理、文档、记录、与介质管理、业务连续性、审计与改进等多方面应遵循的要求。
本标准适用于在开放互联环境中提供数字证书服务的电子认证服务机构的建设、管理及评估。
对于在封闭环境中(如在特定团体或某个行业内)运行的电子认证服务机构可根据自身安全风险评估以及国家有关的法律法规有选择性地参考本标准。国家有关的测评机构、监管部门也可以将本标准作为测评和监管的依据。

定价: 54元 / 折扣价: 46 加购物车

在线阅读 收 藏
GB/T 28448-2019 信息安全技术 网络安全等级保护测评要求 现行 发布日期 :  2019-05-10 实施日期 :  2019-12-01

本标准规定了不同级别的等级保护对象的安全测评通用要求和安全测评扩展要求。本标准适用于安全测评服务机构、等级保护对象的运营使用单位及主管部门对等级保护对象的安全状况进行安全测评并提供指南,也适用于网络安全职能部门进行网络安全等级保护监督检查时参考使用。〓〓注: 第五级等级保护对象是非常重要的监督管理对象,对其有特殊的管理模式和安全测评要求,所以不在本标准中进行描述。

定价: 200元 / 折扣价: 170 加购物车

在线阅读 收 藏
GB/T 28449-2018 信息安全技术 网络安全等级保护测评过程指南 现行 发布日期 :  2018-12-28 实施日期 :  2019-07-01

本标准规范了网络安全等级保护测评(以下简称“等级测评”)的工作过程,规定了测评活动及其工作任务。本标准适用于测评机构、定级对象的主管部门及运营使用单位开展网络安全等级保护测试评价工作。

定价: 92元 / 折扣价: 79 加购物车

在线阅读 收 藏
GB/T 28450-2020 信息技术 安全技术 信息安全管理体系审核指南 现行 发布日期 :  2020-12-14 实施日期 :  2021-07-01

本标准在GB/T 19011—2013的基础上,为信息安全管理体系(以下简称ISMS)审核方案管理和审核实施提供了指南,并对ISMS审核员能力提供了评价指南。
本标准适用于需要理解或实施ISMS的内部或外部审核,或需要管理ISMS审核方案的所有组织。

定价: 70元 / 折扣价: 60 加购物车

在线阅读 收 藏
GB/T 28452-2012 信息安全技术 应用软件系统通用安全技术要求 现行 发布日期 :  2012-06-29 实施日期 :  2012-10-01

本标准规定了按照GB 17859—1999的5个安全保护等级的划分对应用软件系统进行等级保护所涉及的通用技术要求。
本标准适用于按照GB 17859—1999的5个安全保护等级的划分对应用软件系统进行的安全等级保护的设计与实现。对于按照GB 17859—1999的5个安全保护等级的划分对应用软件系统进行的安全等级保护的测试、管理也可参照使用。

定价: 86元 / 折扣价: 74 加购物车

在线阅读 收 藏
GB/T 28453-2012 信息安全技术 信息系统安全管理评估要求 现行 发布日期 :  2012-06-29 实施日期 :  2012-10-01

本标准依据GB/T 20269—2006规定的信息系统分等级安全管理要求,从信息系统生存周期的不同阶段,规定了对信息系统进行安全管理评估的原则和模式、组织和活动、方法和实施,提出了信息安全等级保护第一级到第五级的信息系统安全管理评估的要求。
本标准适用于相关组织机构(部门)对信息系统实施安全等级保护所进行的安全管理评估与自评估,以及评估者和被评估者对评估的管理。

定价: 170元 / 折扣价: 145 加购物车

在线阅读 收 藏

本标准给出了组织部署入侵检测和防御系统(IDPS)的指南。本标准详细说明了IDPS的选择、部署和操作。同时本标准给出了形成这些指南的背景信息。
本标准适用于准备部署入侵检测和防御系统(IDPS)的组织。

定价: 76元 / 折扣价: 65 加购物车

在线阅读 收 藏
553 条记录,每页 15 条,当前第 10 / 37 页 第一页 | 上一页 | 下一页 | 最末页  |     转到第   页