ICS35.080 L77 GB 中华人民共和国国家标准 GB/T30998-2014 信息技术 软件安全保障规范 Information technology-Software safety assurance specification 2014-09-03发布 2015-02-01实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会 发布 GB/T30998-2014 目 次 前言 Ⅲ 1范围 1 2规范性引用文件 1 3术语、定义和缩略语 1 3.1术语和定义 1 3.2缩略语 4 4安全关键软件的确定 5 4.1确定过程 .5 4.2软件安全分析 6 5软件安全保障一般分析 .7 5.1人员、组织及职责 7 5.2软件安全计划 .9 5.3人员认证及培训 .10 5.4资源 .10 5.5软件生存周期 .10 5.6文档要求 11 5.7可追踪性 11 5.8差异和问题的报告、追踪 12 5.9软件配置管理活动 12 5.10 软件保障活动 12 5.11工具支持及批准 13 5.12现货软件 13 5.13 外包管理 13 5.14 认证过程 13 5.15 偏离及豁免 14 5.16 安全保密性 14 6软件开发的安全保障分析 14 6.1概述 .14 6.2软件安全需求分析 15 6.3软件设计的安全保障分析 16 6.4软件实现的安全保障分析 16 6.5软件测试的安全保障分析 17 7软件运行使用的安全保障分析 18 参考文献 20 I GB/T30998-2014 前言 本标准按照GB/T1.1一2009给出的规则起草. 本标准由全国信息技术标准化技术委员会(SAC/TC28)提出归口. 本标准起草单位:中国电子技术标准化研究院、复旦大学、总装备部武器装备论证研究中心、北京东 方通科技股份有限公司、上海计算机软件技术开发中心、万达信息股份有限公司、装备学院. 本标准的主要起草人:王卫国、李海波、丛培勇、冯惠、陈志峰、杨丽蕴、李春青、张鲁峰、钱乐秋、李光亚、 龚波. ...
推荐内容/By 图集吧
- YD/T 4683-2024 云服务客户信息安全管理指南(备案版).pdf
- YD/T 4680-2024 电信网和互联网数据安全管控平台技术要求和测试方法(备案版).pdf
- YD/T 4691-2024 隐私计算 联邦学习产品安全要求和测试方法(备案版).pdf
- YD/T 4690-2024 隐私计算 多方安全计算产品安全要求和测试方法(备案版).pdf
- YD/T 4685-2024 物联网信息安全管理系统接口规范(备案版).pdf
- YD/T 4878.3-2024 智能视讯设备技术要求和测试方法 第3部分:通用信息安全(备案版).pdf
- YD/T 4957-2024 5G移动通信网络设备安全保障要求 基站(备案版).pdf
- YD/T 4949-2024 电子政务数据安全流通中的贡献度评估技术指南(备案版).pdf
- YD/T 4979-2024 工业互联网 时序数据安全网关技术要求(备案版).pdf
- YD/T 4969-2024 基于信任根的物联网设备系统安全技术要求(备案版).pdf
- YD/T 4999-2024 电信行业关键信息基础设施安全保护 安全管理总体要求(备案版).pdf
- YD/T 6019-2024 5G移动通信网络能力开放通用应用程序接口(API)功能架构的安全技术要求(备案版).pdf