GB/T 40652-2021 信息安全技术 恶意软件事件预防和处理指南

GB/T 40652-2021 Information security technology—Guide to malware incident prevention and handling

国家标准 中文简体 现行 页数:26页 | 格式:PDF

基本信息

标准号
GB/T 40652-2021
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2021-10-11
实施日期
2022-05-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件在GB/T 20985.1—2017和GB/T 20985.2—2020的基础之上,针对恶意软件事件的预防和处理过程给出了进一步指南。
本文件适用于计算机系统管理人员、网络管理人员、安全事件响应小组等预防和处理恶意软件事件。

发布历史

研制信息

起草单位:
中国科学院大学、西安电子科技大学、国家计算机病毒应急处理中心、中国科学院信息工程研究所、奇安信科技集团股份有限公司、北信源软件股份有限公司、中国航空综合技术研究所
起草人:
张玉清、何远、刘奇旭、王鹤、杨毅宇、王文杰、王基策、陈建民、付安民、李学俊、钟力、刘兴安、张翀斌、张永印、林玥、孙鸿宇、刘新建
出版信息:
页数:26页 | 字数:52 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT406522021

信息安全技术

恶意软件事件预防和处理指南

Informationsecurittechnolo—

ygy

Guidetomalwareincidentreventionandhandlin

pg

2021-10-11发布2022-05-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT406522021

目次

前言…………………………Ⅰ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5规划和准备………………3

5.1概述…………………3

5.2事件响应小组………………………3

5.3基本预防措施………………………4

5.4安全意识教育………………………5

5.5脆弱性防范…………………………5

5.6恶意软件防范………………………6

6发现和报告………………8

6.1概述…………………8

6.2恶意软件事件发现…………………8

7评估和决策………………10

8响应………………………10

8.1概述…………………10

8.2恶意软件事件响应计划…………

定制服务