GBT18336-1《信息技术安全性评估准则》是中国国家标准,等同采用国际标准ISO/IEC15408-1。该标准是信息技术安全性评估领域的基础性文件,为信息技术产品和系统的安全性评估提供了通用准则。标准第1部分主要规定了评估的一般模型、术语和基本概念,包括保护轮廓(PP)、安全目标(ST)等核心要素的定义,以及评估保证级别(EAL)的框架。它为开发者、评估者和用户提供了统一的安全性评估方法,确保信息技术产品在设计、实现和运行过程中满足特定的安全需求。GBT18336-1适用于各类信息技术产品和系统的安全性评估,广泛应用于政府、金融、通信等关键领域的信息安全保障工作。
