前言 Ⅲ
引言 Ⅳ
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 符号和缩略语 2
5 概述 3
5.1 GB/T20274系列标准和本标准结构之间的关系 3
5.2 评估裁决 3
6 通用评估模型 4
6.1 评估模型概述 4
6.2 评估输入任务 4
6.3 评估活动 5
6.4 评估输出任务 5
7 信息系统保护轮廓评估 9
7.1 概述 9
7.2 目的 9
7.3 评估相关要求 9
7.4 评估活动 9
8 信息系统安全目标评估 18
8.1 概述 18
8.2 目的 18
8.3 评估要求 18
8.4 评估活动 19
9 信息系统安全保障措施评估 30
9.1 信息系统安全技术保障措施评估 30
9.2 信息系统安全管理保障措施评估 74
9.3 信息系统安全工程保障措施评估 113
10 信息系统保障级评估 126
10.1 概述 126
10.2 目的 126
10.3 相互关系 126
10.4 ISAL1(基本执行)评估活动 126
10.5 ISAL2(计划和跟踪级)评估活动 127
10.6 ISAL3(充分定义级)评估活动 129
10.7 ISAL4(量化控制级)评估活动 131
10.8 ISAL5(持续改进级)评估活动 132
附录A (规范性附录) 通用评估指南 134
参考文献 135