- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- L80 >>
- GB/T 20985.2-2020 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南

【国家标准】 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
本网站 发布时间:
2021-07-01
- GB/T 20985.2-2020
- 现行
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>

文前页下载
适用范围:
GB/T 20985的本部分基于GB/T 20985.1—2017中给出的“信息安全事件管理阶段”模型的“规划和准备”阶段和“经验总结”阶段,给出了规划和准备事件响应以及事后总结经验和改进的指南。
“规划和准备”阶段的要点包括:
——信息安全事件管理策略和最高管理者的承诺;
——在公司层面以及系统、服务和网络层面都要更新的信息安全策略,其中包括与风险管理相关的信息安全策略;
——信息安全事件管理计划;
——事件响应小组(IRT)的建立;
——建立与内部和外部组织的关系和联络;
——技术及其他方面(包括组织和运行方面)的支持;
——信息安全事件管理的意识教育和培训;
——信息安全事件管理计划的测试。
“经验总结”阶段的要点包括:
——经验教训的总结;
——信息安全的总结和改进;
——信息安全风险评估和管理评审结果的总结和改进;
——信息安全事件管理计划的总结和改进;
——IRT表现和有效性的评价。
本部分给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。
“规划和准备”阶段的要点包括:
——信息安全事件管理策略和最高管理者的承诺;
——在公司层面以及系统、服务和网络层面都要更新的信息安全策略,其中包括与风险管理相关的信息安全策略;
——信息安全事件管理计划;
——事件响应小组(IRT)的建立;
——建立与内部和外部组织的关系和联络;
——技术及其他方面(包括组织和运行方面)的支持;
——信息安全事件管理的意识教育和培训;
——信息安全事件管理计划的测试。
“经验总结”阶段的要点包括:
——经验教训的总结;
——信息安全的总结和改进;
——信息安全风险评估和管理评审结果的总结和改进;
——信息安全事件管理计划的总结和改进;
——IRT表现和有效性的评价。
本部分给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。
标准号:
GB/T 20985.2-2020
标准名称:
信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
英文名称:
Information technology—Security techniques—Information security incident management—Part 2:Guidelines to plan and prepare for incident response标准状态:
现行-
发布日期:
2020-12-14 -
实施日期:
2021-07-01 出版语种:
中文简体
- 推荐标准
- 国家标准计划
- GB/T 44886.1-2024 网络安全技术 网络安全产品互联互通 第1部分:框架
- GB/T 30278-2024 网络安全技术 政务计算机终端核心配置规范
- GB/T 43694-2024 网络安全技术 证书应用综合服务接口规范
- GB/T 43696-2024 网络安全技术 零信任参考体系架构
- GB/T 43698-2024 网络安全技术 软件供应链安全要求
- GB/T 30270-2024 网络安全技术 信息技术安全评估方法
- GB/T 18336.1-2024 网络安全技术 信息技术安全评估准则 第1部分:简介和一般模型
- GB/T 18336.2-2024 网络安全技术 信息技术安全评估准则 第2部分:安全功能组件
- GB/T 18336.3-2024 网络安全技术 信息技术安全评估准则 第3部分:安全保障组件
- GB/T 18336.4-2024 网络安全技术 信息技术安全评估准则 第4部分:评估方法和活动的规范框架
- GB/T 18336.5-2024 网络安全技术 信息技术安全评估准则 第5部分:预定义的安全要求包
- GB/T 33563-2024 网络安全技术 无线局域网客户端安全技术要求
- GB/T 33565-2024 网络安全技术 无线局域网接入系统安全技术要求
- GB/T 43739-2024 数据安全技术 应用商店的移动互联网应用程序(App)个人信息处理规范性审核与管理指南
- GB/T 43741-2024 网络安全技术 网络安全众测服务要求