注册

国家标准计划《信息安全 网络安全和隐私保护 信息技术安全评估准则 第1部分:简介和一般模型》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 中国信息安全测评中心公安部第三研究所中国电子科技集团公司第十五研究所清华大学吉林信息安全测评中心等

目录

基础信息

计划号
20221395-T-469
制修订
修订
项目周期
16个月
下达日期
2022-12-13
公示开始日期
2022-06-07
公示截止日期
2022-06-21
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

采标情况

本标准等同采用ISO/IEC国际标准:ISO/IEC 15408-1:2022。

采标中文名称:信息安全 网络安全和隐私保护 信息技术安全评估准则 第1部分:简介和一般模型。

目的意义

本标准将对国家标准GB/T 18336.1-2015《信息技术 安全技术 信息技术安全评估准则 第1部分:简介和一般模型》进行修订,与最新的ISO/IEC 15408-1标准内容进行同步,及时跟进国际信息安全标准技术发展和最新动向,使其具有更好的时效性、连贯性和可操作性,为开发者、使用者、测评者提供全面、科学、规范的标准指引。

范围和主要技术内容

本标准对GB/T 18336.1-2015进行修订,等同采用最新的国际标准ISO/IEC 15408-1。第1部分作为GB/T 18336系列标准的总论,其内容根据国际信息技术二十多年的测评实践,新增了PP-Module(PP模块), PP-Configuration(PP配置)、组合保障等新的概念及相关说明,为后续几部分相关内容的提出进行了概述定义和说明。与GB/T 18336.1-2015相比,具体修订内容包括: ——文档内容进行重组; ——术语进行更新; ——增加严格一致性的类型; ——取消了低保障的PPs并增加了直接基本原理PPs; ——为模块化评估,增加了PP模块和PP配置; ——增加了多保障级评估。