标准号:GB/T 20274.3-2008
中文标准名称:信息安全技术.信息系统安全保障评估框架.第3部分:管理保障
英文标准名称:Information security technology.Evaluation framework for information systems security assurance.Part3:Management assurance
标准类型:L80;A90
发布日期:2008/7/18 12:00:00
实施日期:2008/12/1 12:00:00
中国标准分类号:L80;A90
国际标准分类号:35.040
引用标准:GB/T 20274.1
适用范围:GB/T 20274的本部分建立了信息系统安全技术保障的框架,确立了组织机构内启动、实施、维护、评估和改进信息安全管理的指南和通用原则。本部分定义和说明了信息系统安全管理保障中反映组织机构信息安全管理保障能力的安全管理能力级,以及提供组织机构信息安全管理保障内容的管理保障控制类要求。本部分适用于涉及信息系统安全管理工作的组织机构的所有用户、***和评估者。