- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
YDT 1730-2008 《电信网和互联网安全风险评估实施指南》
b
YD
中 华 人 民 共 和 国 通 信 行 业 标 准
YD/T ××××—××××
电信网和互联网安全风险评估实施指南
Implementation Guide for Security Risk Assessment of Telecom Network and
Internet
(报批稿)
××××- ××- ××发布 ××××- ××- ××实
中华人民共和国信息产业部 发布
YD/T xxxx-xxxx
目 次
前 言 III
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 风险评估框架及流程 4
4.1 风险要素关系 4
4.2 实施流程 6
4.3 工作形式 6
4.4 遵循的原则 7
5 风险评估实施 7
5.1 风险评估的准备 7
5.2 资产识别 9
5.3 威胁识别 12
5.4 脆弱性识别 14
5.5 威胁利用脆弱性的关联关系 16
5.6 已有安全措施的确认 17
5.7 风险分析 17
5.8 风险评估文件 20
6 风险评估在电信网和互联网及相关系统生命周期中的不同要求 21
6.1 电信网和互联网及相关系统生命周期概述 21
6.2 启动阶段的风险评估 22
6.3 设计阶段的风险评估 22
6.4 实施阶段的风险评估 23
6.5 运维阶段的风险评估 23
6.6 废弃阶段的风险评估 24
附 录 A (规范性附录)资产价值的计算方法 25
A.1 对数法 25
A.2 矩阵法 25
I
YD/T xxxx-xxxx
附 录 B (规范性附录)风险值的计算方法 27
B.1 相乘法 27
B.2 矩阵法 27
参考文献 29
II
YD/T xxxx-xxxx
前 言
本标准是“电信网和互联网安全防护体系”系列标准之一。该系列标准预计结构及名称如下:
1、 《电信网和互联网安全防护管理指南》
2、 《电信网和互联网安全等级保护实施指南》
3、 《电信网和互联网安全风险评估实施指南》(本标准)
4、 《电信网和互联网灾难备份及恢复实施指南》
5、 《固定通信网安全防护要求》
6、 《移动通信网安全防护要求》
7、 《互联网安全防护要求》
8、 《增值业务网—消息网安全防护要求》
9、 《增值业务网—智能网安全防护要求》
10、 《接入网安全防护要求》
11、 《传送网安全防护要求》
12、 《IP 承载网安全防护要求》
13、 《信令网安全防护要求》
14、 《同步网安全防护要求》
15、 《支撑网安全防护要求》
16、 《非核心生产单元安全防护要求》
17、 《电信网和互联网物理环境安全等级保护要求》
18、
您可能关注的文档
最近下载
- 基层儿科医务人员服务能力提升学习班答案-2024华医网继续教育答案.docx VIP
- 中学生素质发展评价手册42p.pdf VIP
- 《反对党八股》名师教学课件 (1).pptx VIP
- 薛法根:《风娃娃》(二年级).docx
- 40篇英语短文搞定高考3500个单词(全部含翻译-重点解析).doc
- SY∕T 4113.7-2020 管道防腐层性能试验方法 第7部分:厚度测试.pdf
- 阿里全球数学竞赛姜萍成绩造假PPT课件.pptx VIP
- FM知识考试试题-必做经典大题.pdf
- 旅游管理职业生涯规划.pdf
- 江苏省南京市2025届高三零模作文“点外卖”与“送外卖”导写(真题呈现+审题立意+素材积累+写作示例+考场范文).docx VIP
文档评论(0)