找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 13|回复: 0

GB/T 20985.2-2020 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南

[复制链接]

2346

主题

0

回帖

9394

积分

学士

积分
9394
发表于 2023-1-31 12:02:33 | 显示全部楼层 |阅读模式
GB/T 20985的本部分基于GB/T 20985.1—2017中给出的“信息安全事件管理阶段”模型的“规划和准备”阶段和“经验总结”阶段,给出了规划和准备事件响应以及事后总结经验和改进的指南。 “规划和准备”阶段的要点包括: ——信息安全事件管理策略和最高管理者的承诺; ——在公司层面以及系统、服务和网络层面都要更新的信息安全策略,其中包括与风险管理相关的信息安全策略; ——信息安全事件管理计划; ——事件响应小组(IRT)的建立; ——建立与内部和外部组织的关系和联络; ——技术及其他方面(包括组织和运行方面)的支持; ——信息安全事件管理的意识教育和培训; ——信息安全事件管理计划的测试。 “经验总结”阶段的要点包括: ——经验教训的总结; ——信息安全的总结和改进; ——信息安全风险评估和管理评审结果的总结和改进; ——信息安全事件管理计划的总结和改进; ——IRT表现和有效性的评价。
本部分给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。
本部分也适用于提供信息安全事件管理服务的外部组
标准编号:GB/T 20985.2-2020
标准名称:信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
英文名称:Information technology—Security techniques—Information security incident management—Part 2:Guidelines to plan and prepare for incident response
发布部门:国家市场监督管理总局 国家标准化管理委员会
发布日期:2020-12-14
实施日期:2021-07-01
标准状态:现行
起草单位:中电长城网际系统应用有限公司、中电数据服务有限公司、中国电子技术标准化研究院、国家计算机网络应急技术处理协调中心、北京奇虎科技有限公司、公安部第三研究所、国家信息中心、西安丁度网络科技有限公司、陕西省网络与信息安全测评中心、北京江南天安科技有限公司
起草人员:闵京华、周亚超、王惠莅、上官晓丽、舒敏、陈悦、张屹、王艳辉、陈长松、杜佳颖、刘蓓、李怡、魏玉峰、陈冠直
文件格式:PDF
文件页数:50页
文件大小:889.94KB

标准全文下载:
GBT 20985.2-2020.pdf (889.94 KB)

文档首页截图如下:
免责声明 1、本站所有资源均来自会员分享或网络收集整理,仅供会员交流学习,禁止用于商业用途,下载后请在24小时之内删除;
2、如本帖侵犯到任何版权问题,请立即告知本站(qbw86@foxmail.com),本站将及时删除并致以最深的歉意;
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|全标网 ( 沪ICP备2021120899号 )

GMT+8, 2024-6-10 09:31 , Processed in 0.062567 second(s), 30 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表