收藏到云盘
纠错反馈
GB/T 20985.2-2020 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
Information technology—Security techniques—Information security incident management—Part 2: Guidelines to plan and prepare for incident response基本信息
- 标准号:GB/T 20985.2-2020
- 名称:信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
- 英文名称:Information technology—Security techniques—Information security incident management—Part 2: Guidelines to plan and prepare for incident response
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2020-12-14
- 实施日期:2021-07-01
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:暂无
- 适用范围:GB/T 20985的本部分基于GB/T 20985.1—2017中给出的“信息安全事件管理阶段”模型的“规划和准备”阶段和“经验总结”阶段,给出了规划和准备事件响应以及事后总结经验和改进的指南。
“规划和准备”阶段的要点包括:
——信息安全事件管理策略和最高管理者的承诺;
——在公司层面以及系统、服务和网络层面都要更新的信息安全策略,其中包括与风险管理相关的信息安全策略;
——信息安全事件管理计划;
——事件响应小组(IRT)的建立;
——建立与内部和外部组织的关系和联络;
——技术及其他方面(包括组织和运行方面)的支持;
——信息安全事件管理的意识教育和培训;
——信息安全事件管理计划的测试。
“经验总结”阶段的要点包括:
——经验教训的总结;
——信息安全的总结和改进;
——信息安全风险评估和管理评审结果的总结和改进;
——信息安全事件管理计划的总结和改进;
——IRT表现和有效性的评价。
本部分给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。 - 引用标准:暂无
相关标准
- 引用标准:GB/T 20985.1-2017 GB/T 29246-2017
- 采用标准:ISO/IEC 27035-2:2016 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南 (修改采用 MOD)
相关部门
- 起草单位:中国电子技术标准化研究院 中电长城网际系统应用有限公司 中电数据服务有限公司 国家计算机网络应急技术处理协调中心 北京奇虎科技有限公司 公安部第三研究所 国家信息中心 西安丁度网络科技有限公司 陕西省网络与信息安全测评中心 北京江南天安科技有限公司
- 发布部门:国家标准化管理委员会
- 归口单位:全国信息安全标准化技术委员会(SAC/TC 260)
相关人员
暂无
关联标准
- DB23/T 1870-2017 黑龙江省组织机构数字证书技术规范
- GB/T 27422-2019 合格评定 业务连续性管理体系审核和认证机构要求
- GM/T 0040-2015 射频识别标签模块密码检测准则
- GA 658.7-2006 互联网公共上网服务场所信息安全管理系统 信息代码 第7部分:接入服务商代码
- GM/T 0074-2019 网上银行密码应用技术要求
- GA 658.1~658.10-2006 互联网公共上网服务场所信息安全管理系统 信息代码
- GB/T 32925-2016 信息安全技术 政府联网计算机终端安全管理基本要求
- GB/T 9363-1988 信息处理 信息交换用9磁道12.7mm(0.5in)磁带成组编码方式246 cpmm (6250 cpi) 的格式及记录
- GB/T 8563.3-2005 奖励、纪律处分信息分类与代码 第3部分 纪律处分代码
- GB/T 15843.5-2005 信息技术 安全技术 实体鉴别 第5部分:使用零知识技术的机制
- GB/T 30523-2014 科技平台 资源核心元数据
- LD/T 30.1-2009 人力资源和社会保障电子认证体系 第1部分:框架规范
- GB 25892.8-2010 信息技术 维吾尔文、哈萨克文、柯尔克孜文编码字符集 32点阵字型 第8部分:塔里克黑体
- GB 25907.3-2010 信息技术 维吾尔文、哈萨克文、柯尔克孜文编码字符集 16点阵字型 第3部分:库非白体
- GB/T 35406-2017 基于ebXML的仓储入库指令和通知
- GA/T 1539-2018 信息安全技术 网络病毒监控系统安全技术要求和测试评价方法
- GM/T 0063-2018 智能密码钥匙密码应用接口检测规范
- GB 14245.1-2008 信息技术 汉字编码字符集(基本集) 64点阵字型 第1部分:宋体
- DB37/T 2453-2013 山东省汽车零部件统一编码与标识
- GB/T 21335-2008 RSS条码