工标网 回首页
标准分类  最新标准New!  标准公告 标准动态  标准论坛
 高级查询
帮助 | 登录 | 注册
查标准上工标网 免费查询标准最新替代作废信息
 您的位置:工标网 >> 国家标准(GB) >> GB/T 30998-2014

信息技术 软件安全保障规范

国家标准
标准编号:GB/T 30998-2014 标准状态:现行
标准价格:49.0 客户评分:星星星星1
立即购买工即可享受本标准状态变更提醒服务!
点击放入购物车 如何购买?问客服 放入收藏夹,免费跟踪本标准更替信息! 参与评论本标准
标准简介
本标准规定了获取或开发安全关键软件所必需的软件安全活动、数据和文档。
本标准适用于定制、重用和现货的安全关键软件的开发和获取过程,也适用于固件。
英文名称:  Information technology—Software safety assurance specification
什么是中标分类? 中标分类:  电子元器件与信息技术>>信息处理技术>>L77软件工程
什么是ICS分类?  ICS分类:  信息技术、办公机械设备>>35.080软件开发和系统文件
发布部门:  中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
发布日期:  2014-09-03
实施日期:  2015-02-01
提出单位:  全国信息技术标准化技术委员会
什么是归口单位? 归口单位:  全国信息技术标准化技术委员会
起草单位:  中国电子技术标准化研究院、复旦大学、总装备部武器装备论证研究中心、北京东方通科技股份有限公司、上海计算机软件技术开发中心、万达信息股份有限公司、装备学院
起草人:  王卫国、李海波、丛培勇、冯惠、陈志峰、杨丽蕴、李春青、张鲁峰、钱乐秋、李光亚、龚波
页数:  28页
出版社:  中国标准出版社
出版日期:  2015-02-01
相关搜索: 信息技术  [ 评论 ][ 关闭 ]
前言
本标准按照 GB/T1.1—2009给出的规则起草。
本标准由全国信息技术标准化技术委员会(SAC/TC28)提出归口。
本标准起草单位:中国电子技术标准化研究院、复旦大学、总装备部武器装备论证研究中心、北京东方通科技股份有限公司、上海计算机软件技术开发中心、万达信息股份有限公司、装备学院。
本标准的主要起草人:王卫国、李海波、丛培勇、冯惠、陈志峰、杨丽蕴、李春青、张鲁峰、钱乐秋、李光亚、龚波。
目录
前言 Ⅲ
1 范围 1
2 规范性引用文件 1
3 术语、定义和缩略语 1
3.1 术语和定义 1
3.2 缩略语 4
4 安全关键软件的确定 5
4.1 确定过程 5
4.2 软件安全分析 6
5 软件安全保障一般分析 7
5.1 人员、组织及职责 7
5.2 软件安全计划 9
5.3 人员认证及培训 10
5.4 资源 10
5.5 软件生存周期 10
5.6 文档要求 11
5.7 可追踪性 11
5.8 差异和问题的报告、追踪 12
5.9 软件配置管理活动 12
5.10 软件保障活动 12
5.11 工具支持及批准 13
5.12 现货软件 13
5.13 外包管理 13
5.14 认证过程 13
5.15 偏离及豁免 14
5.16 安全保密性 14
6 软件开发的安全保障分析 14
6.1 概述 14
6.2 软件安全需求分析 15
6.3 软件设计的安全保障分析 16
6.4 软件实现的安全保障分析 16
6.5 软件测试的安全保障分析 17
7 软件运行使用的安全保障分析 18
参考文献 20
引用标准
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T11457 信息技术 软件工程术语

软件工程相关标准 第1页 第2页 
 GB/Z 31103-2014 系统工程 GB/T 22032(系统生存周期过程)应用指南
 GB/T 32421-2015 软件工程 软件评审与审核
 GB/T 32422-2015 软件工程 软件异常分类指南
 GB/T 32423-2015 系统与软件工程 验证与确认
 GB/T 32424-2015 系统与软件工程 用户文档的设计者和开发者要求
 GB/T 32904-2016 软件质量量化评价规范
 GB/T 32911-2016 软件测试成本度量规范
 GB/T 33136-2016 信息技术服务 数据中心服务能力成熟度模型
 GB/T 33138-2016 存储备份系统等级和测试方法
 GB/T 33483-2016 党政机关电子公文系统运行维护规范
 免费下载软件工程标准相关目录

软件开发和系统文件相关标准 第1页 第2页 
 GB/T 31913-2015 文书类电子文件形成办理系统通用功能要求
 GB/T 33770.2-2019 信息技术服务 外包 第2部分:数据保护要求
 GB/T 33770.6-2021 信息技术服务 外包 第6部分:服务需求方通用要求
 GB/T 33781-2017 可编程逻辑器件软件开发通用要求
 GB/T 33783-2017 可编程逻辑器件软件测试指南
 GB/T 33784-2017 可编程逻辑器件软件文档编制规范
 GB/T 33850-2017 信息技术服务 质量评价指标体系
 GB/T 34083-2017 中文语音识别互联网服务接口规范
 GB/T 34145-2017 中文语音合成互联网服务接口规范
 GB/T 34943-2017 C/C++语言源代码漏洞测试规范
 免费下载软件开发和系统文件标准相关目录

 发表留言
内 容
  用户:   口令:  
 
 
客服中心
有问题?找在线客服 点击和客服交流,我们的在线时间是:工作日8:30至18:00,节假日;9:00至17:00。工标网欢迎您和我们联系!
未开通400地区或小灵通请直接拨打0898-3137 2222 400-7255-888
客服QQ 1197428036 992023608
MSN或电子邮件 18976748618 13876321121
温馨提示:标准更新替换较快,请注意您购买的标准时效性。
常见问题 帮助中心
我为什么找不到我想要的标准?
配送范围、配送时间和收费标准
如何付款,支持哪些付款方式?
必备软件下载
Adobe Acrobat Reader 是一个查看、 阅读和打印PDF文件的最佳工具,通 过它可以查阅本站的标准文档
pdf下载
搜索更多
google 中搜索:GB/T 30998-2014 信息技术 软件安全保障规范
baidu 中搜索:GB/T 30998-2014 信息技术 软件安全保障规范
yahoo 中搜索:GB/T 30998-2014 信息技术 软件安全保障规范
soso 中搜索:GB/T 30998-2014 信息技术 软件安全保障规范
中搜索:GB/T 30998-2014 信息技术 软件安全保障规范
 
付款方式 - 关于我们 - 帮助中心 - 联系我们 - 诚聘英才 - 合作伙伴 - 使用条款
QQ:1197428036 992023608 有问题? 联系在线客服
Copyright © 工标网 2005-2023,All Right Reserved