GB/Z 24364-2009 信息安全技术 信息安全风险管理指南

GB/Z 24364-2009 Information security technology—Guidelines for information security risk management

国家标准 中文简体 被代替 已被新标准代替,建议下载标准 GB/T 24364-2023 | 页数:44页 | 格式:PDF

基本信息

标准号
GB/Z 24364-2009
相关服务
标准类型
国家标准
标准状态
被代替
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2009-09-30
实施日期
2009-12-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会
适用范围
本指导性技术文件规定了信息安全风险管理的内容和过程,为信息系统生命周期不同阶段的信息安全风险管理提供指导。
本指导性技术文件适用于指导组织进行信息安全风险管理工作。

发布历史

研制信息

起草单位:
国家信息中心信息安全研究与服务中心、中国电信股份有限公司北京研究院
起草人:
吴亚非、张鉴、范红、刘蓓、赵阳
出版信息:
页数:44页 | 字数:78 千字 | 开本: 大16开

内容描述

犐犆犛35.040

犔80

中华人民共和国国家标准化指导性技术文件

/—

犌犅犣243642009

信息安全技术

信息安全风险管理指南

犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狋犲犮犺狀狅犾狅—

狔犵狔

犌狌犻犱犲犾犻狀犲狊犳狅狉犻狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狉犻狊犽犿犪狀犪犲犿犲狀狋

狔犵

20090930发布20091201实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

犌犅犣243642009

目次

前言Ⅲ

引言Ⅳ

1范围1

2规范性引用文件1

3术语和定义1

4信息安全风险管理概述2

4.1信息安全风险管理的范围和对象2

4.2信息安全风险管理的内容和过程2

4.3信息安全风险管理与信息系统生命周期和信息安全目标的关系3

4.4信息安全风险管理相关人员的角色和责任4

5背景建立5

5.1背景建立概述5

5.2背景建立过程5

5.3背景建立文档8

6风险评估8

6.1风险评估概述8

6.2风险评估过程9

6.3风险评估文档12

7风险处理13

7.1风险处理概述13

7.2风险处理过程14

7.3风险处理文档

定制服务

    推荐标准