依據(jù)《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》(國(guó)務(wù)院147號(hào)令)、《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見(jiàn)》(中辦發(fā)[2003]27號(hào))、《關(guān)于信息安全等級(jí)保護(hù)工作的實(shí)施意見(jiàn)》(公通字[2004]66號(hào))和《信息安全等級(jí)保護(hù)管理辦法》(公通字[2007]43號(hào)),制定本標(biāo)準(zhǔn)。
點(diǎn)擊查看《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)過(guò)程指南(送審稿)》
本標(biāo)準(zhǔn)是信息安全等級(jí)保護(hù)相關(guān)系列標(biāo)準(zhǔn)之一。
與本標(biāo)準(zhǔn)相關(guān)的系列標(biāo)準(zhǔn)包括:
——GB/T 22240-2008 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)定級(jí)指南;
——GB/T 22239-2008 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)基本要求;
——GB/T CCCC-CCCC 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)實(shí)施指南;
——GB/T DDDD-DDDD 信息安全技術(shù) 信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)要求。
本標(biāo)準(zhǔn)規(guī)定了對(duì)信息系統(tǒng)實(shí)施安全等級(jí)保護(hù)測(cè)評(píng)工作的測(cè)評(píng)過(guò)程及具體任務(wù),既適用于測(cè)評(píng)機(jī)構(gòu)、信息系統(tǒng)的主管部門(mén)及運(yùn)營(yíng)使用單位對(duì)信息系統(tǒng)安全等級(jí)保護(hù)狀況進(jìn)行的安全測(cè)試評(píng)價(jià),也適用于信息系統(tǒng)的運(yùn)營(yíng)使用單位在信息系統(tǒng)定級(jí)工作完成之后,對(duì)信息系統(tǒng)的安全保護(hù)現(xiàn)狀進(jìn)行的測(cè)試評(píng)價(jià),獲取信息系統(tǒng)的全面保護(hù)需求。