当前位置:首页 > 标准 > 国家标准 > 内容详情

GB/T 20985.2-2020 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南

标准号
GB/T 20985.2-2020
下载格式
PDF
发布日期
2020-12-14
实施日期
2021-07-01
标准类别
国家标准
免费下载
简介

信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南 (GB/T 20985.2-2020) 国家标准《信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准化管理委员会。

起草单位:中电长城网际系统应用有限公司、中电数据服务有限公司、中国电子技术标准化研究院、国家计算机网络应急技术处理协调中心、北京奇虎科技有限公司、公安部第三研究所、国家信息中心、西安丁度网络科技有限公司、陕西省网络与信息安全测评中心、北京江南天安科技有限公司。

起草人:闵京华 、周亚超 、王惠莅 、上官晓丽 、舒敏 、陈悦 、张屹 、王艳辉 、陈长松 、杜佳颖 、刘蓓 、李怡 、魏玉峰 、陈冠直 。

GB/T20985的本部分基于GB/T20985.1-2017中给出的“信息安全事件管理阶段”模型的“规划和准备”阶段和“经验总结”阶段,给出了规划和准备事件响应以及事后总结经验和改进的指南。

“规划和准备”阶段的要点包括:

——信息安全事件管理策略和最高管理者的承诺;

——在公司层面以及系统、服务和网络层面都要更新的信息安全策略,其中包括与风险管理相关的信息安全策略;

——信息安全事件管理计划;

——事件响应小组(IRT)的建立;

——建立与内部和外部组织的关系和联络;

——技术及其他方面(包括组织和运行方面)的支持;

——信息安全事件管理的意识教育和培训;

——信息安全事件管理计划的测试。

“经验总结”阶段的要点包括:

——经验教训的总结;

——信息安全的总结和改进;

——信息安全风险评估和管理评审结果的总结和改进;

——信息安全事件管理计划的总结和改进;

——IRT表现和有效性的评价。

本部分给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。

声明:资源收集自网络无法详细核验或存在错误,仅为个人学习参考使用,如侵犯您的权益,请联系我们处理。

不能下载?报告错误