注册

国家标准计划《信息安全技术 办公设备安全规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 中国电子技术标准化研究院国家计算机网络应急技术处理协调中心国家信息技术安全研究中心珠海赛纳打印科技股份有限公司珠海天威飞马打印耗材有限公司联想(北京)有限公司

目录

基础信息

计划号
20230251-T-469
制修订
修订
项目周期
16个月
下达日期
2023-03-21
公示开始日期
2022-12-22
公示截止日期
2023-01-05
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

本标准规定了办公设备的安全技术要求和测试评价方法。 本标准适用于政府部门、关键信息基础设施运营单位等开展办公设备的安全采购、测评、维护和管理。 本文件代替GB/T 29244—2012《信息安全技术 办公设备基本安全要求》和GB/T 38558—2020《信息安全技术 办公设备安全测试方法》,与GB/T 29244—2012和GB/T 38558—2020相比,除结构调整和编辑性改动外,主要技术变化如下: a)整合了GB/T 29244—2012和GB/T 38558—2020两项标准的内容,修改标准名称为“信息安全技术 办公设备安全规范”; b)增加了概述,明确了办公设备安全等级划分(见第5章); c)更改了术语和定义(见第3章,GB/T 29244—2012的第3章); d)增加了“驱动程序”、“固件”和“电磁”相关要求和对应测评方法(见6.1.3、6.1.4、6.1.12、7.1.3、7.1.4、7.1.12); e)增加了“安全保障”(见6.2和7.2); f)修改“安全审计”为“日志记录与审计”(见6.1.5,GB/T 29244—2012的4.3); g)修改“会话”为“通信”(见6.1.8,GB/T 29244—2012的4.5); h)修改“数据管理”为“数据”(见6.1.6,GB/T 29244—2012的5.2); i)修改“安全属性管理”为“配置”(见6.1.10,GB/T 29244—2012的5.1); j)删除了“附录A 办公设备安全评估模型”。