归口单位: 全国信息安全标准化技术委员会(SAC/TC 260)
起草单位: 中国信息安全测评中心、 中国科学院研究生院国家计算机网络入侵防范中心、 北京航空航天大学
起草人: 张翀斌、 张玉清、 张宝峰、 刘奇旭、 张䶮、 郭涛、 毛军捷、 吴毓书、 郭颖、 李舟军、 饶华一、 许源、 李凤娟、 杨永生
本标准规定了信息系统安全漏洞(简称漏洞)的等级划分要素和危害程度级别。本标准适用于信息安全漏洞管理组织和信息安全漏洞发布机构对信息安全漏洞危害程度的评估和认定,适用于信息安全产品生产、技术研发、系统运营等组织、机构在相关工作中参考
最后更新时间 2025-09-06