GB/T 2312-1980
现行
GB/T 20984-2007
被代替
国家标准
GB/T 20984-2007 信息安全技术 信息安全风险评估规范
GB/T 20984-2007 Information security technology—Risk assessment specification for information security
基本信息
标准编号:
GB/T 20984-2007
标准类型:
国家级标准
标准状态:
被代替
is_force_gb:
no
中国标准分类名称:
数据加密
国际标准分类名称:
字符集和信息编码
发布日期:
2007-06-14
实施日期:
2007-11-01
发布单位/组织:
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位:
全国信息安全标准化技术委员会
页数:
30 页
适用范围
本标准提出了风险评估的基本概念、要素关系、分析原理、实施流程和评估方法,以及风险评估在信息系统生命周期不同阶段的实施要点和工作形式。 本标准适用于规范组织开展的风险评估工作。
研制信息
起草单位:
国家信息中心、公安部第三研究所、国家保密技术研究所、中国信息安全产品测评认证中心、中国科学院信息安全国家重点实验室、解放军信息技术安全研究中心、中国航天二院七六所、北京信息安全测评中心、上海市信息安全测评认证中心
起草人:
范红、吴亚非、李京春、马朝斌、李嵩、应力、王宁、江常青、张鉴、赵敬宇