文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
T/ SIA 中 国 软 件 行 业 协 会 团 体 标 准 T/SIA 00 8.2—2018 就绪可用软件产品( RUSP)安全质量评价标准 第2部分 安全质量要求和等级划分指南 Ready to Use Software Product (RUSP) Security Evaluation Criteria—Part 2:Security Quality Requirements and Grading Guideline ICS 35.020 I651 ______________________________________________________________________________________________ 2018-12-12发布 2018-12-12实施 中 国 软 件 行 业 协 会 发 布 T/SIA 008.2—2018 I 目 录 前言 ................................ ................................ ....... II 1 范围 ................................ ................................ .. 1 2 规范性引用文件 ................................ ........................ 1 3 术语和定义、缩略语 ................................ .................... 2 3.1 术语和定义 ................................ ........................ 2 3.2 缩略语 ................................ ............................ 4 4 RUSP的安全质量要求 ................................ .................... 4 4.1 RUSP的安全属性要求 ................................ ................ 4 4.2 产品说明要求 ................................ ..................... 13 4.3用户文档集要求 ................................ ................... 15 5 RUSP安全质量等级划分指南 ................................ ............. 18 5.1 RUSP软件安全质量等级划分原则 ................................ ..... 18 5.2 RUSP软件安全质量等级说明 ................................ ......... 18 6 RUSP安全质量标准用户 ................................ ................. 22 7 附 件 ................................ ............................... 25 8 参考文献 ................................ ............................. 28 T/SIA 00 8.2—2018 II 前 言 本标准按照 GB/T 1.1-2009给出的规则起草。 本标准的本部分由中国软件行业协会提出并归口。 本标准的本部分主要起草单位:中国软件行业协会系统安全工程分会、大连理工大学、北京天融信 网络安全技术有限公司、联想集团(北京公司)、远光软件股份有限公司、北京圣世信通科技发展有限 公司。 本标准的本部分 主要起草人:宋明秋、付晓宇、陈宝国、张然、陈兴跃、李汝鑫、李锋、李广志。 本标准的本部分为首次制定。T/SIA 00 8.2—2018 1 1 范围 本标准的本部分定义了: a)就绪可用软件产品 (RUSP)的安全质量要求和质量等级划分原则。 b)本部分为就绪可用软件产品( RUSP)安全质量评价标准的第 2部分。 c)本部分在 GB/T 25000.51/ISO/IEC 25051 的软件质量要求,以及 T/SIA 008.1 -2018软件安 全质量模型基础之上,结合信息技术安全评估准则( GB/T 18336.2 、GB/T 18336.3)、等级 保护测评要求( GB/T 28448 -2012)和“代码安全审计规范”,进一步清晰阐述了就绪可用软 件产品安全质量各属性及其子属性的具体要求,并给出 RUSP软件产品安全质量等级划分指 南。 d)本部分用于指导就绪可用软件产品( RUSP)的安全质量评价。 注1:RUSP是指一种打包出售给对其特征和质量没有任何影响的需方的软件产品。典型的情况是,这种 软件产品与其用户文档集一起预先包装好出售,或者从 Web商店下载。用户能在任何时间通过云计算平台 下载使用的软件产品都可以认为是 RUSP软件产品 。 注2:RUSP的例子包括但不限于: 文本处理程序、 电子表格、 数据库管理软件、 图形包以及用于技术的、 科学的或实时的嵌入式功能的软件(例如实时操作系统)、人力资源管理软件、营销管理、生产管理、库 存管理、智能手机应用 APP、免费软件以及诸如 Web网站和主页生成器之类的 Web软件。 e)本部分定义了 RUSP安全质量等级为 CIA1 -4级,其中 CIA为RUSP安全质量认证的符号标 识。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的。凡是注明日期的引用文件,仅注日期的版本 同样适用于本文件。凡是不注日期文件的引用文件,其最新版本(包括所有的修改单)适用 于本文件。 GB/T 28448 -2012 信息安全技术 信息系统安全等级保护测评要求。 GB/T 18336.2 -2015 信息技术 安全技术 信息技术安全评估准则 第2部分 安全功能要 求。 GB/T 18336 .3-2015 信息技术 安全技术 信息技术安全评估准则 第3部分 安全保障要 求。 GB/T 25000.10 -2016 系统与软件工程 系统与软件质量要求和评价 ( SQuaRE)第10部分: 系统与软件质量模型。 GB/T 25000.51 -2016 系统与软件质量要求和评价( SQuaRE)第 51部分:就绪可用软件产 品( RUSP)的质量要求和测试细则。 T/SIA 008.1 -2018 就绪可用软件产品( RUSP)安全质量评价标准 第1部分:软件安全质 量模型。 代码安全审计规范(征求意见稿)。 T/SIA 00 8.2—2018 2 3 术语和定义、缩略语 3.1 术语和定义 3.1.1 软件质量 Software Quality 在规定条件下使用时,软件产品满足明确和隐含要求的能力。 3.1.2 软件安全 Software Security 在面临蓄意威胁其可靠性的事件的情形下,软件依然能够提供所需功能的能力。 3.1.3 软件安全质量 Software Security Quality 描述了软件产品在受到它方信息安全攻击破坏的时候保护自身及所承载文件、 数据的能 力,即软件产品内在的本质安全特性。 3.1.4 本质安全 Intrinsic Security 指通过设计等手段使生产设备或 生产系统 本身具有安全性, 即使在误操作或发生故障的 情况下也不会造成事故的功能。具体包括失误 —安全功能(误操作不会导致事故发生或自动 阻止误操作) ,以及故障 —安全功能(设备、工艺发生故障时还能暂时正常工作或自动转变 为安全状态)。 3.1.5 结构安全 Secure Structures 指软件/系统的框架结构上的安全程度 , 包括模块 组成、 块间关联 及交互机制 的安全性。 3.1.6 安全属性 Secure Attributes 指软件产品本身固有的持久的安全特性, 用于描述软件产品 的安全质量。 3.1.7 就绪可用软件产品 Ready to Use Software Product (RUSP) 无论是否付费,任何用户可以不经历开发活动就能获得的软件产品。 注1:RUSP包括:产品说明(包括全部封面信息、数据表、网页信息等); 用户文档集(安装和使用 软件所必需的文档),包括为运行该软件产品所要求的操作系统或目标计算机的任何配置;计算机媒体(磁 盘、 CD-ROM、网络可下载的媒体等)上的软件。 注2:软件主要由程序和数据组成。 注3:本定义也适用于产品说明、用户文档集,以及作为单独的制成品而被生产和支撑的软件,该软件 不收取通常的商
T-SIA 008.2—2018 就绪可用软件产品 RUSP 安全质量评价标准 第2部分 安全质量要求和等级划分指南
文档预览
中文文档
32 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共32页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2022-12-20 17:34:58
上传分享
举报
下载
原文档
(639.0 KB)
分享
友情链接
DB31-T 367-2022 黄浦江游览船及码头运营设施与服务质量要求 上海市.pdf
GB-T 36273-2018 智能变电站继电保护和安全自动装置数字化接口技术规范.pdf
GB-T 22336-2008 企业节能标准体系编制通则.pdf
资产管理 数据资产管理指南.pdf
OWASP go语言 安全编码实践指南 中文版.pdf
T-GZBC 36—2020 广东省健康医疗数据脱敏技术规范.pdf
GB-T 8982-2009 医用及航空呼吸用氧.pdf
DB44-T 718-2010 中央空调系统节能运行管理规范 广东省.pdf
JR-T 0257—2022 金融行业信息系统商用密码应用 测评过程指南.pdf
GB-T 20000.11-2016 标准化工作指南 第11部分:国家标准的英文译本通用表述.pdf
T-ZZB 2938—2022 医用氧气瓶.pdf
GB-T 10789-2015 饮料通则.pdf
德勤中国 数字化时代下的网络安全战略框架系列之二.pdf
GB-T 20520-2006 信息安全技术 公钥基础设施 时间戳规范.pdf
NIST.信息安全人才框架(NCWF).中文.v2.0 .pdf
CSA 零信任商业价值综述.pdf
GB-T 30942-2014 化妆品中禁用物质乙二醇甲醚、乙二醇乙醚及二乙二醇甲醚的测定 气相色谱法.pdf
GB-T 23776-2018 茶叶感官审评方法.pdf
GM-T 0076-2019 银行卡信息系统密码应用技术要求.pdf
GB-T 25834-2010 金属和合金的腐蚀 钢铁户外大气加速腐蚀试验.pdf
1
/
3
32
评价文档
赞助2元 点击下载(639.0 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。