ITPub博客

首页 > IT基础架构 > 网络安全 > 《信息安全技术 灾难恢复能力评估准则》正式发布

《信息安全技术 灾难恢复能力评估准则》正式发布

网络安全 编辑:高博 时间:2019-01-09 11:54:03 0 删除 编辑

由中国信息安全测评中心牵头编制的国家标准《信息安全技术 灾难恢复能力评估准则》(GB/T37046-2018)于2018年12月28日正式发布。

《信息安全技术 灾难恢复能力评估准则》(GB/T37046-2018)是在《信息安全技术 信息安全服务能力评估准则》(GB/T 30271—2013)的框架下对信息系统灾难恢复服务能力评估的具体细化,是针对信息系统灾难恢复组织的服务能力进行的评估框架,主要是阐述灾难恢复服务组织的灾难恢复服务能力的评估方法与模型,以及对灾难恢复服务组织服务能力评估分级的方法及特征描述。该标准从灾难恢复服务能力域维的三个能力要素(灾难恢复服务组织的服务资源、灾难恢复服务过程、灾难恢复服务质量管理)和能力维公共特征的矩阵关系阐述对于灾难恢复服务能力级别的定义,域维设置16个过程域,结合能力域维能力等级5级架构,域维与能力维构成在灾难恢复领域科学的服务能力成熟度模型(DRS-CMM),为灾难恢复行业对灾难恢复服务的能力水平评估提供了科学的依据。

图1 过程域与公共特征关系汇总表

中国信息安全测评中心参与编写的《信息安全技术 灾难恢复服务要求》(GB/T36957-2018)主要依据《信息安全技术 灾难恢复能力评估准则》(GB/T37046-2018)设计的评估框架基础上,对灾难恢复服务域维能力要素提出具体要求,支撑《信息安全技术 灾难恢复能力评估准则》的具体过程域,两个标准配合使用,共同指导灾难恢复服务的开展。

来自 “ 国家信息安全服务资质 ”, 原文作者:国家信息安全服务资质;原文链接:国家信息安全服务资质,如有侵权,请联系管理员删除。

请登录后发表评论 登录
全部评论

注册时间:2018-09-19

  • 博文量
    43
  • 访问量
    62628