收藏到云盘
纠错反馈

GB/T 20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理

Information technology - Security techniques - Information security incident management - Part 1: Principles of incident management
基本信息
分类信息
描述信息
  • 前言:
    暂无
  • 适用范围:
    GB/T 20985的本部分提出了信息安全事件管理的基本概念和过程阶段,并将这些概念与结构化方法的原理相结合来发现、报告、评估和响应事件,以及进行经验总结。本部分给出的事件管理原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。
  • 引用标准:
    暂无
相关标准
  • 代替标准:
    GB/Z 20985-2007
  • 引用标准:
    ISO/IEC 27000 ISO/IEC 27035-2
  • 采用标准:
    ISO/IEC 27035-1:2016 信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理 (等同采用 IDT)
相关部门
  • 起草单位:
    中国电子技术标准化研究院 中电长城网际系统应用有限公司 中国信息安全研究院有限公司
  • 主管部门:
    国家标准化管理委员会
  • 归口单位:
    全国信息安全标准化技术委员会(SAC/TC 260)
相关人员
暂无
关联标准