收藏到云盘
纠错反馈
GB/T 31722-2015 信息技术 安全技术 信息安全风险管理
Information technology—Security techniques—Information security risk management基本信息
- 标准号:GB/T 31722-2015
- 名称:信息技术 安全技术 信息安全风险管理
- 英文名称:Information technology—Security techniques—Information security risk management
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2015-06-02
- 实施日期:2016-02-01
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:本标准按照 GB/T1.1—2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准使用翻译法等同采用ISO/IEC27005:2008《信息技术 安全技术 信息安全风险管理》(英文版)。
本标准做了以下修改:
———对引言做了一些编辑性修改。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本标准起草单位:中国电子技术标准化研究院、上海三零卫士信息安全有限公司、中电长城网际系统应用有限公司、山东省计算中心、北京信息安全测评中心。
本标准主要起草人:许玉娜、闵京华、上官晓丽、董火民、赵章界、李刚、周鸣乐。 - 适用范围:本标准为信息安全风险管理提供指南。
本标准支持GB/T 22080所规约的一般概念,旨在为基于风险管理方法来符合要求地实现信息安全提供帮助。
知晓GB/T 22080和GB/T 22081中所描述的概念、模型、过程和术语,对于完整地理解本标准是重要的。
本标准适用于各种类型的组织(例如,商务企业、政府机构、非盈利性组织),这些组织期望管理可能危及其信息安全的风险。 - 引用标准:下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T22080—2008 信息技术 安全技术 信息安全管理体系 要求(ISO/IEC27001:2005,IDT)
GB/T22081—2008 信息技术 安全技术 信息安全管理实用规则(ISO/IEC27002:2005,IDT)
相关标准
- 引用标准:GB/T 22080-2008 GB/T 22081-2008
- 采用标准:ISO/IEC 27005:2008 信息技术 安全技术 信息安全风险管理 (等同采用 IDT)
相关部门
- 起草单位:中国电子技术标准化研究院 中电长城网际系统应用有限公司 山东省计算中心 北京信息安全测评中心 上海三零卫士信息安全有限公司
- 主管部门:国家标准化管理委员会
- 归口单位:全国信息安全标准化技术委员会(SAC/TC 260)
相关人员
暂无
关联标准
- GB/T 34978-2017 信息安全技术 移动智能终端个人信息保护技术要求
- GB/T 28452-2012 信息安全技术 应用软件系统通用安全技术要求
- GB 30876-2014 信息技术 通用多八位编码字符集 蒙古文名义字符与变形显现字符 32点阵字型 孝经体
- GB/T 25067-2010 信息技术 安全技术 信息安全管理体系审核认证机构的要求
- GB/T 31781-2015 数字音乐分类与代码
- SJ/Z 11648-2016 射频识别技术仓储业务应用指南
- GB/T 33746.2-2017 近场通信(NFC)安全技术要求 第2部分:安全机制要求
- GA 658.1~658.10-2006 互联网公共上网服务场所信息安全管理系统 信息代码
- CJ/T 215-2005 城市市政综合监管信息系统 地理编码
- DB65/T 3696-2015 新疆维吾尔自治区哈萨克文软件界面术语缩写规则
- GB/T 14946-2002 全国干部、人事管理信息系统指标体系分类与代码
- GB/T 36069-2018 商品条码 贸易单元的小面积条码表示
- GB/T 37055.2-2020 国家物品编码与基础信息通用规范 生产资料 第2部分:燃润料
- GB 25899.1-2010 信息技术 通用多八位编码字符集(基本多文种平面) 汉字32点阵字型 第1部分:宋体
- GB/T 30279-2013 信息安全技术 安全漏洞等级划分指南
- GB/T 37090-2018 信息安全技术 病毒防治产品安全技术要求和测试评价方法
- GA/T 974.68-2011 消防信息代码 第68部分:消防水带衬里材质类别代码
- GB/T 14257-1993 通用商品条码符号位置
- GB/T 25900-2010 信息技术 信息处理用维吾尔文、哈萨克文、柯尔克孜文字型 白体、黑体
- GB/T 28458-2020 信息安全技术 网络安全漏洞标识与描述规范