GB/Z 29830.3-2013 Tecnología de la información. Tecnología de seguridad. Un marco para el aseguramiento de la seguridad de TI. Parte 3: Análisis de los métodos de aseguramiento. (Versión en inglés)
General Administration of Quality Supervision, Inspection and Quarantine of the People‘s Republic of China
Ultima versión
GB/Z 29830.3-2013
Alcance
1.1 Intención La intención de esta parte de GB/Z 29830 es proporcionar orientación para que las agencias de protección seleccionen tipos apropiados de métodos de protección de las TIC (tecnologías de la información y la comunicación) y establezcan un marco para analizar métodos de protección específicos para entornos específicos. 1.2 La aplicación de esta sección permite a los usuarios hacer coincidir necesidades de aseguramiento específicas y/o situaciones de aseguramiento típicas con características generales de desempeño proporcionadas por algunos de los métodos de aseguramiento disponibles. 1.3 Campos de aplicación La orientación de esta parte se aplica al desarrollo, implementación y operación de productos y sistemas de TIC con requisitos de seguridad. 1.4 Restricciones Los requisitos de seguridad pueden ser complejos, los enfoques de aseguramiento varían y los recursos y culturas organizacionales varían ampliamente. Por lo tanto, las recomendaciones dadas en esta sección son cualitativas y generales, y pueden requerir que los usuarios analicen qué métodos de la Parte 2 son más adecuados para sus entregables específicos y necesidades de seguridad organizacional.
GB/Z 29830.3-2013 Documento de referencia
ISO/IEC 13335 Tecnologías de la información - Técnicas de seguridad - Gestión de la seguridad de las tecnologías de la información y las comunicaciones - Parte 1: Conceptos y modelos para la gestión de la seguridad de las tecnologías de la información y las comunicaciones
ISO/IEC 15408 Seguridad de la información, ciberseguridad y protección de la privacidad. Criterios de evaluación para la seguridad de TI. Parte 5: Paquetes predefinidos de requisitos de seguridad.*, 2022-08-09 Actualizar
GB/Z 29830.3-2013 Historia
2013GB/Z 29830.3-2013 Tecnología de la información. Tecnología de seguridad. Un marco para el aseguramiento de la seguridad de TI. Parte 3: Análisis de los métodos de aseguramiento.