標準解讀
《GB/T 20985.1-2017 信息技術 安全技術 信息安全事件管理 第1部分:事件管理原則》相比于《GB/Z 20985-2007 信息技術 安全技術 信息安全事件管理指南》,主要在以下幾個方面進行了調整和更新:
-
標準性質的改變:從原來的指導性文件(GB/Z)轉變為國家標準(GB/T),這意味著《GB/T 20985.1-2017》具有更強的規范性和強制力,適用于信息安全事件管理領域的標準化要求。
-
結構與內容細化:新標準將內容重新組織并細化,特別是通過劃分成多個部分,首部即專注于事件管理原則,這有助于讀者更系統、深入地理解信息安全事件管理的核心要素。相比原指南的概述性描述,新標準提供了更為詳盡的操作框架和理論基礎。
-
原則性強化:《GB/T 20985.1-2017》著重闡述了信息安全事件管理的基本原則,包括預防、檢測、響應、恢復和改進等方面,為組織建立和優化事件管理體系提供了更加明確的方向和依據。
-
與國際標準接軌:新標準在制定過程中參考了國際上先進的信息安全事件管理實踐和標準,如ISO/IEC 27035等,提高了其國際兼容性和通用性,有助于提升我國信息安全管理的國際化水平。
-
強調過程方法:相比舊指南,新標準更加強調了信息安全事件管理作為一個連續過程的重要性,明確了從事件識別到后期復盤的整個流程管理,以及各階段的關鍵活動和控制點,提升了事件管理的系統性和有效性。
-
風險管理視角:增加了對信息安全風險評估和風險管理的重視,要求在事件管理過程中充分考慮風險因素,確保事件響應措施與組織的風險承受能力相匹配,體現了風險管理在信息安全事件管理中的核心地位。
-
技術與實踐更新:鑒于信息技術的快速發展,新標準融入了近年來的信息安全新技術、新威脅和新挑戰,如云計算、大數據、物聯網環境下的事件管理策略,確保了標準的時效性和實用性。
這些變化旨在為各類組織提供更為科學、系統、操作性強的指導,以有效應對信息安全事件,保護信息資產安全。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2017-12-29 頒布
- 2018-07-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T209851—2017/ISO/IEC27035-12016
.代替:
GB/Z20985—2007
信息技術安全技術信息安全事件管理
第1部分事件管理原理
:
Informationtechnology—Securitytechniques—Informationsecurityincident
manaement—Part1Princilesofincidentmanaement
g:pg
(ISO/IEC27035-1:2016,IDT)
2017-12-29發布2018-07-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T209851—2017/ISO/IEC27035-12016
.:
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
概述
4………………………2
基本概念和原理
4.1……………………2
事件管理目標
4.2………………………3
結構化方法的益處
4.3…………………4
適應性
4.4………………5
階段
5………………………5
概述
5.1…………………5
規劃和準備
5.2…………………………8
發現和報告
5.3…………………………8
評估和決策
5.4…………………………8
響應
5.5…………………9
經驗總結
5.6……………10
附錄資料性附錄與調查類標準的關系
A()……………11
附錄資料性附錄信息安全事件及其起因示例
B()……………………13
附錄資料性附錄與對照表
C()ISO/IEC27001ISO/IEC27035……15
參考文獻
……………………17
Ⅰ
GB/T209851—2017/ISO/IEC27035-12016
.:
前言
信息技術安全技術信息安全事件管理分為三個部分
GB/T20985《》:
第部分事件管理原理
———1:;
第部分事件響應規劃和準備指南
———2:;
第部分事件響應操作指南
———3:。
本部分為的第部分
GB/T209851。
本部分按照給出的規則起草
GB/T1.1—2009。
本部分代替信息技術安全技術信息安全事件管理指南與
GB/Z20985—2007《》,GB/Z20985—
相比主要技術變化如下
2007:
由指導性技術文件改為推薦性國家標準并擬分為三個部分
———,;
刪除了業務連續性規劃的術語和定義見年版的
———“”(20073.1);
增加了信息安全調查信息安全事件管理事件處理事件響應和聯系點的術語和定義
———“”“”“”“”“”
見
(3.1、3.5~3.8);
將術語信息安全事件響應組改為事件響應小組并修改了其定義見
———“(ISIRT)”“(IRT)”,(3.2,
年版的
20073.4);
修改了術語信息安全事態和信息安全事件的定義見和年版的和
———“”“”(3.33.4,20073.23.3);
將規劃和準備使用評審和改進四個信息安全事件管理過程調整為規劃和準備發
———“”“”“”“”“”“
現和報告評估和決策響應和經驗總結五個信息安全事件管理階段并相應調整了其中
”“”“”“”,
的主要活動見第章年版的和第章第章
(5,20075.27~10)。
本部分使用翻譯法等同采用信息技術安全技術信息安全事件管理
ISO/IEC27035-1:2016《
第部分事件管理原理
1:》。
與本部分中規范性引用的國際文件有一致性對應關系的我國文件如下
:
信息技術安全技術信息安全管理體系概述和詞匯
———GB/T29246—2017(ISO/IEC
27000:2016,IDT)
本部分由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本部分起草單位中國電子技術標準化研究院中電長城網際系統應用有限公司中國信息安全研
:、、
究院有限公司
。
本部分主要起草人上官曉麗閔京華周亞超許玉娜蔡一鳴
:、、、、。
本部分所代替的歷次版本發布情況為
:
———GB/Z20985—2007。
Ⅲ
GB/T209851—2017/ISO/IEC27035-12016
.:
引言
關于ISO/IEC27035
僅靠信息安全策略或控制不能保證信息信息系統服務或網絡得到完全保護即使采取了控制
、、。,
仍可能存在殘留的脆弱性使信息安全效果降低使信息安全事件易于發生對組織的業務運行存在直
,,,
接和間接的潛在負面影響此外以前未識別的新威脅將不可避免發生若組織對處理這種事件未做
。,。
好充分準備將使任何響應的效果變差卻使對業務的潛在負面影響增加因此對于任何期望具有強
,,。,
健信息安全計劃的組織采用結構化和有計劃的方法來開展如下活動十分必要
,:
發現報告和評估信息安全事件
———、;
響應信息安全事件包括啟動適當的控制來防止和降低影響并從中恢復
———,;
報告信息安全脆弱性以便對其進行評估和適當處理
———,;
從信息安全事件和脆弱性中汲取經驗教訓建立預防性控制并改進整體信息安全事件管理
———,,
方法
。
為實現這種有計劃的方法的如下部分在信息安全事件管理方面提供相應指南
,ISO/IEC27035:
給出了信息安全事件管理的基本概念和階段以及如何改進事件管理這
———ISO/IEC27035-1,。
部分將這些概念與結構化方法的原理相結合來發現報告評估和響應事件并進行經驗總結
、、,。
描述如何規劃和準備事件響應部分涵蓋了中所給事件
———ISO/IEC27035-2。ISO/IEC27035-1
管理模型的規劃和準備和經驗總結階段
“”“”。
與其他標準的關系
旨在對其他給出信息安全事件調查及調查準備指南的標準和文件進行補充
ISO/IEC27035。
并不是全部指南而是某些基本原理的參考旨在確保選擇適當的工具技術和方法并
ISO/IEC27035,,、
用于所需目的
。
涵蓋信息安全事件管理的同時也涵蓋了信息安全脆弱性的某些方面
ISO/IEC27035,。
和分別對脆弱性披露和供應商處理脆弱性提供了指南
ISO/IEC29147ISO/IEC30111。
對于需要確定呈現在其面前的數字證據可靠性的決策者還意在提供指導它適
,ISO/IEC27035。
用于那些需要保護分析和展示潛在數字證據的組織它與創建和評價數字證據相關規程的策略決策
、。
機構相關這些機構通常作為更大證據機構的組成部分
,。
有關調查類標準的進一步信息參見附錄
,A。
Ⅳ
GB/T209851—2017/ISO/IEC27035-12016
.:
信息技術安全技術信息安全事件管理
第1部分事件管理原理
:
1范圍
的本部分提出了信息安全事件管理的基本概念和過程階段并將這些概念與結構化
GB/T20985,
方法的原理相結合來發現報告評估和響應事件以及進行經驗總結
、、,。
本部分給出的事件管理原理是通用的適用于任何類型規模或性質的組織組織可根據其業務的
,、。
類型規模和性質關聯信息安全風險狀況調整本部分給出的指南本部分也適用于提供信息安全事
、,,。
件管理服務的外部組織
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息安全管理體系概述和詞匯
ISO/IEC27000(Informationtechnolo-
gy—Securitytechniques—Informationsecuritymanagementsystems—Overviewandvocabulary)
信息技術安全技術第部分事件響應規劃和準備指南
ISO/IEC27035-22:(Informationtech-
nology—Securitytechniques—Informationsecurityincid
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- Unit 8 Revision Lesson 28(教學設計)-2024-2025學年北京版英語四年級下冊
- 2023四年級數學下冊 一 四則混合運算第2課時教學設計 西師大版
- Unit 1 You and Me Section A 1a~1d How Do We Get to Know Each Other教學設計 2024-2025學年人教版(2024)七年級英語上冊
- 8網絡新世界 教學設計-2024-2025學年道德與法治四年級上冊(統編版)
- 3 曲曲直直(教學設計)人教版(2012)美術三年級下冊
- 2024秋四年級英語上冊 Unit 5 Dinners ready Part B 第2課時教學設計 人教PEP
- 2023四年級數學下冊 3 運算律第5課時 乘法分配律配套教學設計 新人教版
- 美術課課件制作
- 《0×5 =?》(教學設計)-2024-2025學年三年級上冊數學北師大版
- Unit 6 rain or shine Section A Grammar英文版教學設計 2024-2025學年人教版(2024)七年級英語下冊
- 人教版小學四年級數學下冊《第三單元 運算律》大單元整體教學設計2022課標
- 中班音樂《月亮婆婆喜歡我》課件
- 網絡輿情風險評估與預警
- 學做麥糊燒課件
- 內蒙古師范大學定向協議書
- T-CTSS 86-2024 原味茶飲料標準
- 南航社會招聘筆試題目
- 北師大版四年級下冊小數乘法豎式計算200題及答案
- 燃料電池汽車講解
- DL∕T 5161.17-2018 電氣裝置安裝工程質量檢驗及評定規程 第17部分:電氣照明裝置施工質量檢驗
- 金蟬養殖注意事項及常見病蟲害防治
評論
0/150
提交評論