Tiêu chuẩn quốc gia

© VSQI - Bản quyền xuất bản thuộc về Viện Tiêu chuẩn chất lượng Việt Nam

_8*L9G3L4G0G0L0**R1R5R3R0R4R1*
Số hiệu

Standard Number

TCVN 12210:2018
Năm ban hành 2018

Publication date

Tình trạng A - Còn hiệu lực (Active)

Status

Tên tiếng Việt

Title in Vietnamese

Công nghệ thông tin - Các kỹ thuật an toàn - Đánh giá an toàn hệ thống vận hành
Tên tiếng Anh

Title in English

Information technology - Security techniques - Security assessment of operational systems
Tiêu chuẩn tương đương

Equivalent to

ISO/IEC TR 19791:2010
IDT - Tương đương hoàn toàn
Chỉ số phân loại Quốc tế (ICS)

By field

35.030 - An toàn công nghệ thông tin (bao gồm cả mật mã)
Số trang

Page

218
Giá:

Price

Bản Giấy (Paper): 872,000 VNĐ
Bản File (PDF):2,616,000 VNĐ
Phạm vi áp dụng

Scope of standard

Tiêu chuẩn này cung cấp những hướng dẫn và tiêu chí đánh giá an toàn cho các hệ thống vận hành. Tiêu chuẩn này mở rộng phạm vi của TCVN 8709 bằng cách đưa ra một số khía cạnh quan trọng đối với hệ thống vận hành mà không được đề cập khi đánh giá theo TCVN 8709. Những mở rộng chủ yếu được yêu cầu để đánh giá môi trường vận hành xung quanh đích đánh giá và phân tách các hệ thống vận hành phức tạp thành các miền an toàn mà có thể được đánh giá một cách riêng biệt.

Tiêu chuẩn này cung cấp:

a) Định nghĩa và mô hình đối với các hệ thống vận hành.

b) Mô tả những mở rộng về các khái niệm đánh giá theo TCVN 8709 để đánh giá các hệ thống vận hành.

c) Hệ phương pháp luận để đánh giá và quy trình thực hiện đánh giá an toàn cho các hệ thống vận hành.

d) Tiêu chí đánh giá an toàn bổ sung để giải quyết những khía cạnh của hệ thống vận hành mà không được trình bày trong TCVN 8709.

Tiêu chuẩn này cho phép kết hợp các sản phẩm an toàn được đánh giá dựa theo TCVN 8709 với các hệ thống vận hành được đánh giá trong tiêu chuẩn này.

Tiêu chuẩn này chỉ giới hạn việc đánh giá an toàn cho các hệ thống vận hành và không đưa ra đánh giá an toàn cho các hệ thống khác. Tiêu chuẩn này không đưa ra những kỹ thuật về định danh, đánh giá và chấp nhận rủi ro trong vận hành.
Tiêu chuẩn viện dẫn

Nomative references

Các tài liệu sau đây là cần thiết để áp dụng tiêu chuẩn này. Đối với các tài liệu viện dẫn ghi năm công bố thì áp dụng bản được nêu. Đối với các tài liệu viện dẫn không ghi năm công bố thì áp dụng bản mới nhất, bao gồm cả các sửa đổi (nếu có).
TCVN 8709-1:2011, \"Công nghệ thông tin-Các kỹ thuật an toàn-Các tiêu chí đánh giá an toàn CNTT-Phần 1:Giới thiệu và mô hình tổng quát\".
TCVN 8709-2:2011, \"Công nghệ thông tin-Các kỹ thuật an toàn-Các tiêu chí đánh giá an toàn CNTT-Phần 2:Các thành phần chức năng an toàn\".
TCVN 8709-3:2011, \"Công nghệ thông tin-Các kỹ thuật an toàn-Các tiêu chí đánh giá an toàn CNTT-Phần 3:Các thành phần đảm bảo an toàn\".
TCVN 11386:2016, \"Công nghệ thông tin-Các kỹ thuật an toàn-Phương pháp đánh giá an toàn CNTT\".
Quyết định công bố

Decision number

4021/QĐ-BKHCN , Ngày 27-12-2018
Cơ quan biên soạn

Compilation agency

Học viện Công nghệ Bưu chính viễn thông