注册

国家标准项目《信息安全 网络安全和隐私保护 信息技术安全评估准则 第5部分:预定义的安全要求包》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 中国信息安全测评中心公安部第三研究所中国电子科技集团公司第十五研究所等

目录

基础信息

20221393-T-469
制修订
修订
项目周期
16个月
2022-12-13
公示开始日期
2022-06-07
公示截止日期
2022-06-21
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

采标情况

本标准等同采用ISO/IEC国际标准:ISO/IEC 15408-5:2022。

采标中文名称:信息安全 网络安全和隐私保护 信息技术安全评估准则 第5部分:预定义的安全要求包。

范围和主要技术内容

本项目拟对GB/T 18336-2015《信息技术 安全技术 信息技术安全评估准则》进行修订,等同采用最新的国际标准ISO/IEC 15408:2022。该系列标准中的第5部分“预定义的安全要求包”其内容一方面将原先ISO/IEC 15408第3部分中的评估保障级、组合保障包抽取出来;另一方面,基于ISO/IEC 15408-1:2022中对保护轮廓(PP)、安全目标(ST)的分类以及包的概念,形成保护轮廓保障包(PPA)和安全目标保障包(STA),并对相关内容进行了定义和陈述。主要修订内容包括:增加保护轮廓保障包(PPA)和安全目标保障包(STA)等。