- 您的位置:
- 快3网下载安装到手机 >>
- 全部标准分类 >>
- 国家标准 >>
- L80 >>
- GB/T 20985.2-2020 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南

【国家标准】 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
本网站 发布时间:
2021-07-01
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
GB/T 20985的本部分基于GB/T 20985.1—2017中给出的“信息安全事件管理阶段”模型的“规划和准备”阶段和“经验总结”阶段,给出了规划和准备事件响应以及事后总结经验和改进的指南。
“规划和准备”阶段的要点包括:
——信息安全事件管理策略和最高管理者的承诺;
——在公司层面以及系统、服务和网络层面都要更新的信息安全策略,其中包括与风险管理相关的信息安全策略;
——信息安全事件管理计划;
——事件响应小组(IRT)的建立;
——建立与内部和外部组织的关系和联络;
——技术及其他方面(包括组织和运行方面)的支持;
——信息安全事件管理的意识教育和培训;
——信息安全事件管理计划的测试。
“经验总结”阶段的要点包括:
——经验教训的总结;
——信息安全的总结和改进;
——信息安全风险评估和管理评审结果的总结和改进;
——信息安全事件管理计划的总结和改进;
——IRT表现和有效性的评价。
本部分给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。
“规划和准备”阶段的要点包括:
——信息安全事件管理策略和最高管理者的承诺;
——在公司层面以及系统、服务和网络层面都要更新的信息安全策略,其中包括与风险管理相关的信息安全策略;
——信息安全事件管理计划;
——事件响应小组(IRT)的建立;
——建立与内部和外部组织的关系和联络;
——技术及其他方面(包括组织和运行方面)的支持;
——信息安全事件管理的意识教育和培训;
——信息安全事件管理计划的测试。
“经验总结”阶段的要点包括:
——经验教训的总结;
——信息安全的总结和改进;
——信息安全风险评估和管理评审结果的总结和改进;
——信息安全事件管理计划的总结和改进;
——IRT表现和有效性的评价。
本部分给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。
标准号:
GB/T 20985.2-2020
标准名称:
信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
英文名称:
Information technology—Security techniques—Information security incident management—Part 2:Guidelines to plan and prepare for incident response标准状态:
现行-
发布日期:
2020-12-14 -
实施日期:
2021-07-01 出版语种:
中文简体
- 推荐标准
- GB/T 22081-2024 网络安全技术 信息安全控制
- GB/T 18238.1-2024 网络安全技术 杂凑函数 第1部分:总则
- GB/T 18238.3-2024 网络安全技术 杂凑函数 第3部分:专门设计的杂凑函数
- GB/T 31500-2024 网络安全技术 存储介质数据恢复服务安全规范
- GB/T 15843.2-2024 网络安全技术 实体鉴别 第2部分:采用鉴别式加密的机制
- GB/T 44602-2024 网络安全技术 智能门锁网络安全技术规范
- GB/T 44862-2024 网络安全技术 网络弹性评价准则
- GB/T 44886.1-2024 网络安全技术 网络安全产品互联互通 第1部分:框架
- GB/T 45240-2025 器件无关量子随机数发生器通用要求
- GB/T 20279-2024 网络安全技术 网络和终端隔离产品技术规范
- GB/T 15852.2-2024 网络安全技术 消息鉴别码 第2部分:采用专门设计的杂凑函数的机制
- GB/T 18238.2-2024 网络安全技术 杂凑函数 第2部分:采用分组密码的杂凑函数
- GB/T 44588-2024 数据安全技术 互联网平台及产品服务个人信息处理规则
- GB/T 45230-2025 数据安全技术 机密计算通用框架
- GB/T 29240-2024 网络安全技术 终端计算机通用安全技术规范