GB/T 24364-2023 信息安全技术 信息安全风险管理实施指南

GB/T 24364-2023 Information security technology—Implementation guide for information security risk management

国家标准 中文简体 现行 页数:56页 | 格式:PDF

基本信息

标准号
GB/T 24364-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-05-23
实施日期
2023-12-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件确立了信息安全风险管理的实施框架,描述了信息安全风险管理的原则、保障机制、保障措施、能力和过程,提供了每个管理过程的实施要点和工作形式。本文件适用于各类组织开展信息安全风险管理工作。

发布历史

研制信息

起草单位:
国家信息中心、中国电子科技集团公司第十五研究所、北京安信天行科技有限公司、北京天融信网络安全技术有限公司、中国信息安全测评中心、中国网络安全审查技术与认证中心、深信服科技股份有限公司、北京信息安全测评中心、公安部第一研究所、公安部第三研究所、北京国信京宁信息安全科技有限公司、上海观安信息技术股份有限公司、郑州轻工业大学、河南农业大学、深圳市信息安全管理中心、广州市信息安全测评中心、深圳市龙华区政务服务数据管理局、深圳华晟九思科技有限公司
起草人:
禄凯、陈永刚、赵增振、葛晓囡、陈青民、杨剑、刘润一、杜宇鸽、陈杨国、刘德林、程瑜琦、李媛、马江涛、李秋香、陈盼、陈一博、张益、刘健、刘丰、任金强、王焱、张锐卿、董安波、刘永杰、朱润酥、高杰、汤志强、朱建兴、李尚号
出版信息:
页数:56页 | 字数:102 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—

GBT243642023

代替/—

GBZ243642009

信息安全技术

信息安全风险管理实施指南

Informationsecurittechnolo—

ygy

Imlementationuideforinformationsecuritriskmanaement

pgyg

2023-05-23发布2023-12-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—

GBT243642023

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

、………………………

3术语和定义缩略语1

3.1术语和定义…………………………1

3.2缩略语………………2

4信息安全风险管理实施框架……………2

5信息安全风险管理原则…………………3

5.1分级管理……………3

5.2全面管理……………3

5.3动态调整……………3

5.4科学合理……………3

6信息安全风险管理保障机制……………4

6.1领导负责制…………………………4

6.2统筹协调机制………………………4

6.3专家咨询机制………………………4

6.4重大风险会商机制…………………4

7信息安全风险管理保障措施……………5

7.1人员保障……………5

7.2制度保障……………5

7.3经费保障……………5

7.4工具保障……………5

8信息安全风险管理能力…………………6

8.1资产识别能力………………………6

8.2威胁识别能力………………………6

8.3脆弱性识别能力……………………6

8.4已有措施有效性评价能力…………6

8.5风险分析与评价能力………………7

8.6风险处置能力………………………7

8.7风险监测预警能力…………………7

8.8风险信息共享能力…………………8

9信息安全风险管理过程…………………8

/—

GBT243642023

9.1概述…………………8

9.2语境建立……………10

9.3风险评估……………14

9.4风险处置……………18

9.5批准留存……………23

9.6监视与评审…………………………27

9.7沟通与咨询…………………………30

()………………

附录资料性文档输出

A35

A.1语境建立文档……………………35

A.2风险评估文档……………………35

A.3风险处置文档……………………36

A.4批准留存文档……………………37

A.5监视与评审文档…………………37

A.6沟通与咨询文档…………………37

定制服务