您当前的位置:首页>行业标准>Q/GDW 10942-2018 应用软件系统安全性测试方法

Q/GDW 10942-2018 应用软件系统安全性测试方法

资料类别:行业标准

文档格式:PDF电子版

文件大小:30.1 MB

资料语言:中文

更新时间:2021-10-20 17:13:56



推荐标签: 系统 方法 gdw 系统 测试 应用软件 安全性 10942 安全性

内容简介

Q/GDW 10942-2018 应用软件系统安全性测试方法 Q/GDW 10942-2018 代替 Q/GD/Z 1942-2013
应用软件系统安全性测试方法
The security testing methods for application software system
2019-07-26实施
2019-07-26发布
目 次
前言…………………………………………………………………………………………………………………………………………1
1范围………………………………………………………………………………………………………………………………………1
2 规范性引用文件……………………………………………………………………………………………………………………………1
3 术语和定义……………………………………………………………………………………………………………………………………1
5 安全测试方法…………………………………………………………………………………………………………………………3
6 测试结论评价方法………………………………………………………………………………………………11
附录A(资料性附录)渗透测试方法示例…………………………………………………………………………………………….13
编制说明……………………………………………………………………………………………………………………………………………17
前 言
为规范国家电网有限公司应用软件系统的安全性,实现信息安全与软件系统同步规划、同步建设、同步运行,落实Q/GDW1597—2015《国家电网公司应用软件系统通用安全要求》的要求,结合当前国内外信息安全形势及国家电网公司对应用软件系统提出的安全要求,制定本标准。
本标准代替Q/GDW/Z 1942—2013,与Q/GDW/Z 1942—2013相比,主要技术性差异如下∶
——增加了第4章"测试环境";
——在"基本型应用软件"和"增强型应用软件"中分别增加了关于会话管理、安全漏洞和外部接口的要求。
——删除了原标准第4章"适用对象";
——删除了原标准第5章"测试要求及原则";
——删除了原标准第7章"附则";
——删除了"测评方法"中关于源代码安全测试要求和开发安全测试要求的内容;
——删除了"基本型应用软件"中关于资源控制、备份和恢复的内容;
——删除了"增强型应用软件"中关于备份和恢复的内容;
——修改了"范围";
——修改了"术语和定义";
——修改了"测试结论评价方法"
——对"安全测试方法"中各条款的描述进行了修改和细化。
本标准由国家电网有限公司信息通信部提出并解释。
本标准由国家电网有限公司科技部归口。

 
上一章:Q/GDW 1994-2013 光伏发电站建模导则 下一章:Q/GDW 10940-2018 防火墙测试要求

相关文章

Q/GDW 1517.2-2014 电网视频监控系统及接口第2部分∶测试方法 Q/GDW 1597-2015 国家电网公司应用软件系统通用安全要求 Q/GDW 1553.3-2014 电力以太网无源光网络(EPON)系统第3部分∶互联互通技术要求与测试方法 Q/GDW 680.6-2011 智能电网调度技术支持系统第6部分∶安全校核类应用安全校核 Q/GDW 109412018 入侵检测系统测试要求 Q/GDW 10618-2017 光伏发电站接入电力系统测试规程 Q/GDW 10676-2016 电化学储能系统接入配电网测试规范 Q/GDW 1898-2013 绝缘油耐压测试仪检定方法