- 您的位置:
- 中国标准在线服务网 >>
- 全部标准分类 >>
- 国家标准 >>
- L80 >>
- GB/T 20985.2-2020 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
【国家标准】 信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
本网站 发布时间:
2021-07-01
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!  
查看详情>>
文前页下载
适用范围:
GB/T 20985的本部分基于GB/T 20985.1—2017中给出的“信息安全事件管理阶段”模型的“规划和准备”阶段和“经验总结”阶段,给出了规划和准备事件响应以及事后总结经验和改进的指南。
“规划和准备”阶段的要点包括:
——信息安全事件管理策略和最高管理者的承诺;
——在公司层面以及系统、服务和网络层面都要更新的信息安全策略,其中包括与风险管理相关的信息安全策略;
——信息安全事件管理计划;
——事件响应小组(IRT)的建立;
——建立与内部和外部组织的关系和联络;
——技术及其他方面(包括组织和运行方面)的支持;
——信息安全事件管理的意识教育和培训;
——信息安全事件管理计划的测试。
“经验总结”阶段的要点包括:
——经验教训的总结;
——信息安全的总结和改进;
——信息安全风险评估和管理评审结果的总结和改进;
——信息安全事件管理计划的总结和改进;
——IRT表现和有效性的评价。
本部分给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。
“规划和准备”阶段的要点包括:
——信息安全事件管理策略和最高管理者的承诺;
——在公司层面以及系统、服务和网络层面都要更新的信息安全策略,其中包括与风险管理相关的信息安全策略;
——信息安全事件管理计划;
——事件响应小组(IRT)的建立;
——建立与内部和外部组织的关系和联络;
——技术及其他方面(包括组织和运行方面)的支持;
——信息安全事件管理的意识教育和培训;
——信息安全事件管理计划的测试。
“经验总结”阶段的要点包括:
——经验教训的总结;
——信息安全的总结和改进;
——信息安全风险评估和管理评审结果的总结和改进;
——信息安全事件管理计划的总结和改进;
——IRT表现和有效性的评价。
本部分给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。
标准号:
GB/T 20985.2-2020
标准名称:
信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
英文名称:
Information technology—Security techniques—Information security incident management—Part 2:Guidelines to plan and prepare for incident response标准状态:
现行-
发布日期:
2020-12-14 -
实施日期:
2021-07-01 出版语种:
中文简体
- 推荐标准
- GB 46864-2025 数据安全技术 电子产品信息清除技术要求
- GB/T 25068.6-2025 信息技术 安全技术 网络安全 第6部分:无线网络访问安全
- GB/T 25068.7-2025 信息技术 安全技术 网络安全 第7部分:网络虚拟化安全
- GB/T 46071-2025 数据安全技术 数据安全和个人信息保护社会责任指南
- GB/T 46334-2025 网络关键设备安全检测方法 可编程逻辑控制器(PLC)
- GB/T 46820-2025 网络安全技术 网络安全试验平台 体系架构
- GB/T 46902-2025 网络安全技术 网络空间安全图谱要素表示要求
- GB/T 46903-2025 数据安全技术 个人信息保护合规审计要求
- GB/T 44886.2-2025 网络安全技术 网络安全产品互联互通 第2部分:资产信息格式
- GB/T 44886.3-2025 网络安全技术 网络安全产品互联互通 第3部分:告警信息格式
- GB/T 37932-2025 数据安全技术 数据交易服务安全要求
- GB/T 46795-2025 网络安全技术 公钥密码应用技术体系框架
- GB/T 46796-2025 数据安全技术 数据接口安全风险监测方法
- GB/T 46798-2025 网络安全技术 标识密码认证系统密码及其相关安全技术要求
- GB/T 46901-2025 数据安全技术 基于个人请求的个人信息转移要求
我的标准
购物车
400-168-0010










