国家标准项目《网络安全技术 安全配置检查产品技术规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 上海国际技贸联合有限公司 、公安部第三研究所 、中国网络安全审查技术与认证中心 、北京神州绿盟科技有限公司 、北京天融信网络安全技术有限公司 、启明星辰信息技术集团股份有限公司 、新华三技术有限公司 、长扬科技(北京)股份有限公司 、北京北信源软件股份有限公司 、西安交大捷普网络科技有限公司 、北京神州泰岳软件股份有限公司 、蓝盾信息安全技术股份有限公司 、北京万里红科技有限公司 、深圳市联软科技股份有限公司 、杭州海康威视数字技术股份有限公司 、中国科学院软件研究所 、厦门市美亚柏科信息股份有限公司 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本项目计划制定《信息安全技术 安全配置检查产品技术规范》国家标准。标准的编制遵循网络安全法、网络安全等级保护制度、关键信息基础设施安全保护制度的相关要求,主要规范安全配置检查产品的安全功能要求、环境适应性要求、安全保障要求和测试评价方法,适用于安全配置检查产品的设计、开发、测试和评价,使其更好地应用于重要信息系统和关键信息基础设施中。其中: 1、安全功能要求主要包括:检测策略、配置采集、配置检查、检查结果。 2、自身安全要求主要包括:标识与鉴别、管理权限安全、自身管理审计、传输安全、存储安全、支撑系统安全。 3、环境适应性要求主要包括:IPv6应用环境、IPv6管理环境。 4、安全保障要求主要包括:开发、指导性文档、生命周期支持、测试和脆弱性评定。 5、测试评价方法主要对测试环境以及技术要求的测试方法、预期结果和判定方法进行了说明。