GB/T 2312-1980
现行
GB/T 20985.1-2017
现行
国家标准
GB/T 20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理
GB/T 20985.1-2017 Information technology—Security techniques—Information security incident management—Part 1:Principles of incident management
基本信息
标准编号:
GB/T 20985.1-2017
标准类型:
国家级标准
标准状态:
现行
is_force_gb:
no
中国标准分类名称:
数据加密
国际标准分类名称:
字符集和信息编码
发布日期:
2017-12-29
实施日期:
2018-07-01
发布单位/组织:
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位:
全国信息安全标准化技术委员会(SAC/TC 260)
页数:
21 页
适用范围
GB/T 20985的本部分提出了信息安全事件管理的基本概念和过程阶段,并将这些概念与结构化方法的原理相结合来发现、报告、评估和响应事件,以及进行经验总结。本部分给出的事件管理原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。
研制信息
起草单位:
中国电子技术标准化研究院、中电长城网际系统应用有限公司、中国信息安全研究院有限公司
起草人:
上官晓丽、闵京华、周亚超、许玉娜、蔡一鸣
替代以下标准
引用标准
ISO/IEC 27000
ISO/IEC 27035-2
采用标准
ISO/IEC 27035-1:2016