信息安全技术 信息安全风险处理实施指南 (GB/T 33132-2016) 国家标准《信息安全技术 信息安全风险处理实施指南》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准化管理委员会。
起草单位:国家信息中心、北京信息安全测评中心、中国民航大学、东软集团股份有限公司、北京数字认证股份有限公司、西安交大捷普网络科技有限公司。
起草人:吴亚非 、禄凯 、陈永刚 、赵章界 、马勇 、席斐 、陈青民 、何建锋 。
此标准给出了信息安全风险处理的基本概念、处理原则、处理方式、处理流程以及处理结束后的效果评价等管理过程和方法,并对处理过程中的角色和职责进行了定义。此标准适用于指导信息系统运营使用单位和信息安全服务机构实施信息安全风险处理活动。