收藏到云盘
纠错反馈

GB/T 31509-2015 信息安全技术 信息安全风险评估实施指南

Information security technology—Guide of implementation for information security risk assessment
基本信息
  • 标准号:
    GB/T 31509-2015
  • 名称:
    信息安全技术 信息安全风险评估实施指南
  • 英文名称:
    Information security technology—Guide of implementation for information security risk assessment
  • 状态:
    现行
  • 类型:
    国家标准
  • 性质:
    推荐性
  • 发布日期:
    2015-05-15
  • 实施日期:
    2016-01-01
  • 废止日期:
    暂无
  • 相关公告:
分类信息
描述信息
  • 前言:
    本标准按照GB/T1.1—2009给出的规则起草。
    本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
    本标准起草单位:国家信息中心、国家保密技术研究所、北京信息安全测评中心、上海市信息安全测评认证中心、沈阳东软系统集成工程有限公司、国和信诚(北京)信息安全有限公司。
    本标准主要起草人:吴亚非、禄凯、张志军、陈永刚、赵章界、席斐、应力、马朝斌、倪志强。
  • 适用范围:
    本标准规定了信息安全风险评估实施的过程和方法。
    本标准适用于各类安全评估机构或被评估组织对非涉密信息系统的信息安全风险评估项目的管理,指导风险评估项目的组织、实施、验收等工作。
  • 引用标准:
    下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
    GB/T20984—2007 信息安全技术 信息安全风险评估规范
    GB/Z24364—2009 信息安全技术 信息安全风险管理指南
相关标准
  • 引用标准:
    GB/T 20984-2007 GB/Z 24364-2009
相关部门
  • 归口单位:
    全国信息安全标准化技术委员会(SAC/TC 260)
  • 主管部门:
    全国信息安全标准化技术委员会(SAC/TC 260)
  • 起草单位:
    国家信息中心 北京信息安全测评中心 上海市信息安全测评认证中心 国家保密技术研究所 沈阳东软系统集成工程有限公司 国和信诚(北京)信息安全有限公司
相关人员
暂无
关联标准