GB/T 20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理

GB/T 20985.1-2017 Information technology—Security techniques—Information security incident management—Part 1:Principles of incident management

国家标准 中文简体 现行 页数:21页 | 格式:PDF

基本信息

标准号
GB/T 20985.1-2017
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2017-12-29
实施日期
2018-07-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
GB/T 20985的本部分提出了信息安全事件管理的基本概念和过程阶段,并将这些概念与结构化方法的原理相结合来发现、报告、评估和响应事件,以及进行经验总结。本部分给出的事件管理原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。

研制信息

起草单位:
中国电子技术标准化研究院、中电长城网际系统应用有限公司、中国信息安全研究院有限公司
起草人:
上官晓丽、闵京华、周亚超、许玉娜、蔡一鸣
出版信息:
页数:21页 | 字数:40 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—//:

GBT20985.12017ISOIEC27035-12016

代替/—

GBZ209852007

信息技术安全技术信息安全事件管理

:

第部分事件管理原理

1

——

InformationtechnoloSecurittechniuesInformationsecuritincident

gyyqy

—:

manaementPart1Princilesofincidentmanaement

gpg

(/:,)

ISOIEC27035-12016IDT

2017-12-29发布2018-07-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—//:

GBT20985.12017ISOIEC27035-12016

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4概述………………………2

4.1基本概念和原理……………………2

4.2事件管理目标………………………3

4.3结构化方法的益处…………………4

4.4适应性………………5

5阶段………………………5

5.1概述…………………5

5.2规划和准备…………………………8

5.3发现和报告…………………………8

5.4评估和决策…………………………8

5.5响应…………………9

5.6经验总结……………10

()……………

附录资料性附录与调查类标准的关系

A11

()……………………

附录资料性附录信息安全事件及其起因示例

B13

()//……

附录资料性附录与对照表

CISOIEC27001ISOIEC2703515

参考文献……………………17

/—//:

GBT20985.12017ISOIEC27035-12016

前言

/《》:

信息技术安全技术信息安全事件管理分为三个部分

GBT20985

———:;

第部分事件管理原理

1

———:

定制服务