您当前的位置:首页>国家标准>GB/T 20985.2-2020 信息技术安全技术 信息安全事件管理第2部分∶事件响应规划和准备指南

GB/T 20985.2-2020 信息技术安全技术 信息安全事件管理第2部分∶事件响应规划和准备指南

资料类别:国家标准

文档格式:PDF电子版

文件大小:23.4 MB

资料语言:中文

更新时间:2021-04-22 10:59:59



推荐标签: 信息技术 安全 管理 信息安全 20985 指南 信息 规划 技术 事件 部分 准备 响应 准备

内容简介

GB/T 20985.2-2020 信息技术安全技术 信息安全事件管理第2部分∶事件响应规划和准备指南 GB/T 20985.2-2020
信息技术 安全技术 信息安全事件管理第2部分∶事件响应规划和准备指南
Information technology—Security techniques—Information security incident management—Part 2: Guidelines to plan and prepare for incident response (ISO/IEC 27035-2:2016,MOD)
2021-07-01 实施
2020-12-14 发布前言
GB/T 20985《信息技术 安全技术 信息安全事件管理》分为以下部分∶
——第1部分∶事件管理原理;
——第2 部分∶事件响应规划和准备指南。
本部分为 GB/T 20985 的第 2 部分。
本部分按照 GB/T 1.1—2009 给出的规则起草。
本部分使用重新起草法修改采用ISO/IEC27035-2;2016《信息技术 安全技术 信息安全事件管理 第 2 部分∶事件响应规划和准备指南》。
本部分与 ISO/IEC 27035-2∶2016 的技术性差异及其原因如下∶
——关于规范性引用文件,本部分做了具有技术性差异的调整,以适应我国的技术条件,调整的情况集中反映在第 2 章"规范性引用文件"中,具体调整如下∶
● 用等同采用国际标准的 GB/T 29246—2017 代替了ISO/IEC 27000。
——范围一章增加了"经验总结"阶段的用途和要点(见第 1章)。本部分还做了下列编辑性修改∶
——补充了缩略语"ICT"和"UTC"( 见 3.2);
——增加了资料性引用文件 GB/Z 20986—2007(见 6.4 的注和 6.5 的注);
——将B.3.2 中的脚注改为注(见 B.3.2);
——补充了参考文献 ISO 22301 和 ISO 22313(见参考文献)。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。本部分由全国信息安全标准化技术委员会(SAC/TC 260)提出并归口。

 
上一章:GB/T 20990.1-2020 高压直流输电晶闸管阀第1部分∶电气试验 下一章:GB∕T 20261-2020 信息安全技术系统安全工程能力成熟度模型

相关文章

GB/T 20985.1-2017 信息技术安全技术信息安全事件管理第1部分∶事件管理原理 GB/T 40652-2021 信息安全技术恶意软件事件预防和处理指南 Q/SY 10345-2020 信息安全事件与应急响应管理规范 Q/SY 1345-2015 信息安全事件与应急响应管理规范 GA/T 1717.2-2020 信息安全技术网络安全事件通报预警第2部分∶通报预警流程规范 GA/T 1717.2-2020 信息安全技术网络安全事件通报预警第2部分∶通报预警流程规范 GB/T 38645-2020 信息安全技术网络安全事件应急演练指南 GB/T 30428.2-2013 数字化城市管理信息系统 第2部分:管理部件和事件