標(biāo)準(zhǔn)解讀
《GB/Z 20985-2007 信息技術(shù) 安全技術(shù) 信息安全事件管理指南》是一項指導(dǎo)性技術(shù)文件,旨在為組織提供一套系統(tǒng)化的方法來準(zhǔn)備、檢測、分析、應(yīng)對以及從信息安全事件中恢復(fù)。該標(biāo)準(zhǔn)涵蓋了信息安全事件管理的關(guān)鍵環(huán)節(jié),并強(qiáng)調(diào)了建立有效的信息安全事件管理體系的重要性。
根據(jù)此標(biāo)準(zhǔn),信息安全事件管理過程被劃分為幾個主要階段:規(guī)劃與準(zhǔn)備、使用與操作、改進(jìn)。在規(guī)劃與準(zhǔn)備階段,組織需要識別其面臨的信息安全威脅和脆弱性,基于這些信息制定出相應(yīng)的策略、流程及程序以確保能夠快速有效地響應(yīng)潛在的安全事件。同時,還需明確角色與責(zé)任分配,培訓(xùn)相關(guān)人員,并定期進(jìn)行演練測試,以檢驗計劃的有效性和團(tuán)隊的響應(yīng)能力。
使用與操作階段則關(guān)注于實際執(zhí)行上述預(yù)案的過程。當(dāng)發(fā)生安全事件時,首先通過監(jiān)控工具或用戶報告等方式發(fā)現(xiàn)異常情況;隨后啟動預(yù)定義的應(yīng)急響應(yīng)流程,包括但不限于隔離受影響系統(tǒng)、收集證據(jù)材料、評估影響范圍等步驟;接著根據(jù)具體情況采取適當(dāng)措施控制事態(tài)發(fā)展,并盡快恢復(fù)正常服務(wù)。
最后,在改進(jìn)階段,組織應(yīng)該對每次處理過的安全事件進(jìn)行全面回顧,總結(jié)經(jīng)驗教訓(xùn),查找現(xiàn)有體系中存在的不足之處,并據(jù)此調(diào)整優(yōu)化現(xiàn)有的管理框架和技術(shù)手段,從而提高未來應(yīng)對類似問題的能力。
本標(biāo)準(zhǔn)還提供了關(guān)于如何構(gòu)建一個高效的信息安全事件管理團(tuán)隊的具體指導(dǎo)原則,比如成員應(yīng)具備的專業(yè)技能、溝通協(xié)調(diào)機(jī)制的設(shè)計等方面內(nèi)容。此外,對于跨組織合作處理大規(guī)模網(wǎng)絡(luò)安全危機(jī)的情況也給出了相應(yīng)建議。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
文檔簡介
ICS35.040L80中華人民共和國國家標(biāo)準(zhǔn)化指導(dǎo)性技術(shù)文件GB/Z20985—2007信息技術(shù)安全技術(shù)信息安全事件管理指南Informationtechnology-SecuritytechniquesInformationsecurityincidentmanagementguide(ISO/IECTR18044:2004,MOD)2007-06-14發(fā)布中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布中國國家標(biāo)準(zhǔn)化管理委員會
GB/Z20985一2007三次前言引言花圍2規(guī)范性引用文件3術(shù)語和定義4縮略語5背景5.1目標(biāo)5.2過程6信息安全事件管理方案的益處及需要應(yīng)對的關(guān)鍵問題6.1信息安全事件管理方案的益處6.2關(guān)鍵問題7規(guī)劃和準(zhǔn)備7.2信息安全事件管理策略7.3信息安全事件管理方案……7.4信息安全和風(fēng)險管理策略·7.5ISIRT的建立·…13技術(shù)和其他支持7.67.7意識和培訓(xùn)·······.··....·...8.1概述·············關(guān)鍵過程的概述·8.28.3發(fā)現(xiàn)和報告…………8.4事態(tài)/事件評估和決策8.5響應(yīng)·…………….9.1述…….9.2進(jìn)一步的法律取證分析9.3經(jīng)驗教訓(xùn)…確定安全改進(jìn)·9.4209.5確定方案改進(jìn)….………·10改進(jìn)10.1概述…………10.2安全風(fēng)險分析和管理改進(jìn)10.3改善安全狀況10.4改進(jìn)方案10.5其他改進(jìn)
GB/Z20985—2007附錄A(資料性附錄)信息安全事態(tài)和事件報告單示例228附錄B(資料性附錄)信息安全事件評估要點指南示例35附錄C(資料性附錄)本指導(dǎo)性技術(shù)文件與ISO/IECTR18044:2004的技術(shù)性差異及其原因…338參考文獻(xiàn)A9
GB/Z20985—2007本指導(dǎo)性技術(shù)文件修改采用ISO/IECTR18044:2004《信息技術(shù)安全技術(shù)信息安全事件管理指南》考慮到我國國家標(biāo)準(zhǔn)的編寫要求.以及與其他信息安全事件相關(guān)標(biāo)準(zhǔn)技術(shù)內(nèi)容的協(xié)調(diào)性.本指導(dǎo)性技術(shù)文件在采用國際標(biāo)準(zhǔn)時.對部分內(nèi)容進(jìn)行了修改。其中.技術(shù)性差異用垂直單線標(biāo)識在它們所涉及的條款的頁邊空白處。在附錄C中給出了技術(shù)性差異及其原因的一覽表以供參考。本指導(dǎo)性技術(shù)文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口。本指導(dǎo)性技術(shù)文件起草單位:中國電子技術(shù)標(biāo)準(zhǔn)化研究所、北京同方信息安全股份有限公司、北京知識安全工程中心、北京郵電大學(xué)。本指導(dǎo)性技術(shù)文件主要起草人:上官曉麗、閔京華、趙戰(zhàn)生、王連強(qiáng)、徐國愛
GB/Z20985—2007目前.沒有任何一種具有代表性的信息安全策略或防護(hù)措施,能夠?qū)π畔ⅰ⑿畔⑾到y(tǒng)、服務(wù)或網(wǎng)絡(luò)提供絕對的保護(hù)。即使采取了防護(hù)措施.仍可能存在殘留的弱點·使得信息安全防護(hù)變得無效,從而導(dǎo)致信息安全事件發(fā)生·并對組織的業(yè)務(wù)運行直接或間接產(chǎn)生負(fù)面影響。此外,以前未被認(rèn)識到的威脅也可能會發(fā)生。組織如果對這些事件沒有作好充分的應(yīng)對準(zhǔn)備·其任何實際響應(yīng)措施的效率都會大打折扣甚至還可能加大潛在的業(yè)務(wù)負(fù)面影響的程度。因此.對于任何一個重視信息安全的組織來說,采用一種結(jié)構(gòu)嚴(yán)遂、計劃周全的方法來處理以下工作十分必要:發(fā)現(xiàn)、報告和評估信息安全事件;對信息安全事件做出響應(yīng).包括啟動適當(dāng)?shù)氖录雷o(hù)措施來預(yù)防和降低事件影響,以及從事件影響中恢復(fù)(例如,在支持和業(yè)務(wù)連續(xù)性規(guī)劃方面)從信息安全事件中吸取經(jīng)驗教訓(xùn).制定預(yù)防措施·并且隨著時間的變化,不斷改進(jìn)整個的信息安全事件管理方法。
GB/Z20985—2007信息技術(shù)安全技術(shù)信息安全事件管理指南范圍本指導(dǎo)性技術(shù)文件描述了信息安全事件的管理過程。提供了規(guī)劃和制定信息安全事件管理策略和方案的指南。給出了管理信息安全事件和開展后續(xù)工作的相關(guān)過程和規(guī)程。本指導(dǎo)性技術(shù)文件可用于指導(dǎo)信息安全管理者,信息系統(tǒng)、服務(wù)和網(wǎng)絡(luò)管理者對信息安全事件的管理。:規(guī)范性引用文件下列文件中的條款通過本指導(dǎo)性技術(shù)文件的引用而成為本指導(dǎo)性技術(shù)文件的條款。凡是注日期的引用文件.其隨后所有的修改單(不包括誤的內(nèi)容)或修訂版均不適用于本指導(dǎo)性技術(shù)文件,然而,鼓勵根據(jù)本指導(dǎo)性技術(shù)文件達(dá)成協(xié)議的各方研究是否可使用這些文件的最新版本。凡是不注日期的引用文件,其最新版本適用于本指導(dǎo)性技術(shù)文件。GB/T19716—2005信息技術(shù)信息安全管理實用規(guī)則(ISO/IEC17799:2000.MOD)GB/Z20986—2007信息安全技術(shù)信息安全事件分類分級指南ISO/IEC13335-1:2004信息技術(shù)安全技術(shù)信息和通信技術(shù)安全管理第1部分:信息和通信技術(shù)安全管理的概念和模型3術(shù)語和定義GB/T19716-2005、ISO/IEC13335-1:2004中確立的以及下列術(shù)語和定義適用于本指導(dǎo)性技術(shù)文件。31業(yè)務(wù)連續(xù)性規(guī)劃businesscontinuityplanning這樣的一個過程.即當(dāng)有任何意外或有害事件發(fā)生,且對基本業(yè)務(wù)功能和支持要素的連續(xù)性造成負(fù)面影響時·確保運行的恢復(fù)得到保障。該過程還應(yīng)確保恢復(fù)工作按指定優(yōu)先級、在規(guī)定的時間期限內(nèi)完成·且隨后將所有業(yè)務(wù)功能及支持要素恢復(fù)到正常狀態(tài)。這一過程的關(guān)鍵要素必須確保具有必要的計劃和設(shè)施,且經(jīng)過測試,它們包含信息、業(yè)務(wù)過程、信息系統(tǒng)和服務(wù)、語音和數(shù)據(jù)通信、人員和物理設(shè)施等。3.2信息安全事態(tài)informationsecurityevent被識別的一種系統(tǒng)、服務(wù)或網(wǎng)絡(luò)狀態(tài)的發(fā)生,表明一次可能的信息安全策略違規(guī)或某些防護(hù)措施失效,或者一種可能與安全相關(guān)但以前不為人知的一種情況3.3信息安全事件informationsecurityincident由單個或一系列意外或有害的信息安全
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 個性化司機(jī)勞動協(xié)議范本版B版
- 二零二五版旅游行業(yè)擔(dān)保換期權(quán)合作協(xié)議3篇
- 2025年度智能樓棟能源管理系統(tǒng)移交及運維服務(wù)協(xié)議4篇
- 二零二五年度綠色建筑材料買賣擔(dān)保合作協(xié)議3篇
- 二零二四年廢木料回收與加工合作協(xié)議范本3篇
- 二零二五年綠色櫥柜研發(fā)與推廣合作協(xié)議3篇
- 專業(yè)冷藏庫租賃協(xié)議樣本版
- 二零二五年度新能源車輛采購合同補充協(xié)議4篇
- 2024版商標(biāo)使用許可合同
- 2025年度新型能源設(shè)備購買合作協(xié)議4篇
- 三年級數(shù)字加減法巧算
- GB/T 9755-2001合成樹脂乳液外墻涂料
- GB/T 10609.3-1989技術(shù)制圖復(fù)制圖的折疊方法
- GB 4053.2-2009固定式鋼梯及平臺安全要求第2部分:鋼斜梯
- 通力電梯培訓(xùn)教材:《LCE控制系統(tǒng)課程》
- 佛山市內(nèi)戶口遷移申請表
- 品管圈PDCA持續(xù)質(zhì)量改進(jìn)提高靜脈血栓栓塞癥規(guī)范預(yù)防率
- 一次函數(shù)單元測試卷(含答案)
- 陜西省榆林市各縣區(qū)鄉(xiāng)鎮(zhèn)行政村村莊村名居民村民委員會明細(xì)
- 天車設(shè)備維護(hù)檢修標(biāo)準(zhǔn)設(shè)備維護(hù)檢修規(guī)程
- 中國智能物聯(lián)網(wǎng)(AIoT)研究報告
評論
0/150
提交評論