GB/T 20986-2023 信息安全技术 网络安全事件分类分级指南

GB/T 20986-2023 Information security technology—Guidelines for category and classification of cybersecurity incidents

国家标准 中文简体 现行 页数:24页 | 格式:PDF

基本信息

标准号
GB/T 20986-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-05-23
实施日期
2023-12-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件描述了网络安全事件分类和分级的方法,界定了网络安全事件类别和级别,并明确了网络安全事件分类代码。本文件适用于网络运营者以及相关部门开展网络安全事件研判、信息通报、监测预警和应急处置等活动。

发布历史

研制信息

起草单位:
北京时代新威信息技术有限公司、中国科学院软件研究所、中国长江三峡集团有限公司、杭州安恒信息技术股份有限公司、北京天融信网络安全技术有限公司、启明星辰信息技术集团股份有限公司、陕西省网络与信息安全测评中心、北京东方通网信科技有限公司、北京神州绿盟科技有限公司、国网智能电网研究院有限公司、中国软件评测中心、中国信息安全测评中心、公安部第三研究所、国家计算机网络应急技术处理协调中心、南方电网数字电网研究院有限公司、OPPO广东移动通信有限公司
起草人:
王连强、王新杰、郭启全、黄小苏、杨玉忠、阎若彤、俞政臣、任娟娟、夏雨、任彬、连一峰、张海霞、黄克振、李旸照、黎奇、梁伟、杨剑、刘书鹏、魏玉峰、崔婷婷、李文瑾、张道娟、李婧、尚可、曲洁、郭晶、左晓栋、王健、王小璞、余国平、何余、王元戎、吕明、高琪、朱建兴
出版信息:
页数:24页 | 字数:48 千字 | 开本: 大16开

内容描述

ICS35.030

CCSA90

中华人民共和国国家标准

/—

GBT209862023

代替/—

GBZ209862007

信息安全技术

网络安全事件分类分级指南

InformationsecurittechnoloGuidelinesforcateorand

ygygy

classificationofcbersecuritincidents

yy

2023-05-23发布2023-12-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT209862023

目次

前言…………………………Ⅲ

引言…………………………Ⅴ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5网络安全事件分类………………………2

5.1分类方法……………2

5.2事件类别……………2

6网络安全事件分级………………………6

6.1分级方法……………6

6.2事件级别……………7

6.3事件分级流程………………………8

()………………

附录资料性网络安全事件类别和级别的关联关系

A10

()………………

附录规范性网络安全事件分类代码

B12

参考文献……………………16

索引…………………………17

/—

GBT209862023

前言

/—《:》

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GBT1.120201

起草。

/—《》,/—

本文件代替信息安全技术信息安全事件分类分级指南与

GBZ209862007GBZ20986

,,:

2007相比除结构调整和编辑性改动外主要技术变化如下

)由指导性技术文件/更改为推荐性国家标准/;

aGBZGBT

)“”(,);

更改了范围的表述见第章年版的第章

b120071

)“”,“”(,),“、

c在术语和定义中更改了信息系统的定义见3.12007年版的2.1增加了数据网络安

、”();

全网络安全事件的定义见3.1~3.4

)“”,(),“、

更改了缩略语删除了原缩略语内容见年版的第章增加了新的缩略语

d20073APT

、、、、

定制服务

    推荐标准