信息安全标准化知识 1、国家标准化指导性技术文件,其代号为“GB/Z”;推荐性国家标准代号为“GB/T”
2、目前国际上两个重要的标准化组织,即国际标准化组织
ISO和国际电工委员会
IEC。ISO和IEC成立了第一联合技术委员会
JTC1制定信息技术领域国际标准;
SC27是JTC1中专门从事信息安全通用方法及技术标准化工作的分技术委员会。
3、信息安全标准体系与协调工作组(
WG1),主要负责研究信息安全标准体系、跟踪国际信息安全标准发展态势,研究、分析国内信息安全标准的应用需求,研究并提出了新工作项目及设立新工作组的建议、协调各工作组项目。
涉密信息系统安全保密工作组(
WG2)、密码工作组(
WG3)和鉴别与授权工作组(
WG4)。
信息安全测评工作组(
WG5),负责调研国内外测评标准现状与发展趋势,研究提出了我国统一测评标准体系的思路和框架,研究提出了系统和网络的安全测评标准思路和框架,研究提出了急需的测评标准项目和制定计划。