GB/T 33132-2016信息安全技术 信息安全风险处理实施指南.pdf

  • 414
  • 0
  • 约6.28千字
  • 约 28页
  • 2021-06-03 发布于四川
  • 正版发售
  • 现行
  • 正在执行有效期
  •   |  2016-10-13 颁布
  •   |  2017-05-01 实施

GB/T 33132-2016信息安全技术 信息安全风险处理实施指南.pdf

  1. 1、本标准文档 共28页,仅提供部分内容试读。
  2. 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  3. 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  4. 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ICS35.040 L80 中华人 民共和 国国家标准 / — GBT33132 2016 信息安全技术 信息安全风险处理 实施指南 — Informationsecurittechnolo Guideofim lementationfor y gy p informationsecuritrisktreatment y 2016-10-13发布 2017-05-01实施 中华人民共和国国家质量监督检验检疫总局 发 布 中 国 国 家 标 准 化 管 理 委 员 会 / — GBT33132 2016 目 次 前言 ………………………………………………………………………………………………………… Ⅰ 引言 ………………………………………………………………………………………………………… Ⅱ 1 范围 ……………………………………………………………………………………………………… 1 2 规范性引用文件 ………………………………………………………………………………………… 1 3 术语和定义 ……………………………………………………………………………………………… 1 4 风险处理实施概述 ……………………………………………………………………………………… 2 4.1 风险处理基本原则 ………………………………………………………………………………… 2 4.2 风险处理的方式 …………………………………………………………………………………… 2 4.3 风险处理的角色和职责 …………………………………………………………………………… 3 4.4 风险处理的基本流程 ……………………………………………………………………………… 3 5 风险处理准备 …………………………………………………………………………………………… 5 5.1 制定风险处理计划 ………………………………………………………………………………… 5 5.2 获得管理层批准 …………………………………………………………………………………… 6 6 风险处理实施 …………………………………………………………………………………………… 6 6.1 风险处理方案制定 ………………………………………………………………………………… 6 6.2 风险处理方案实施 ………………………………………………………………………………… 8 7 风险处理效果评价 ……………………………………………………………………………………… 8 7.1 概述 ………………………………………………………………………………………………… 8 7.2 评价原则 …………………………………………………………………………………………… 8 7.3 评价方法 …………………………………………………………………………………………… 9 7.4 评价方案 …………………………………………………………………………………………… 9 7.5 评价实施 …………………………………………………………………………………………… 9 7.6 持续改进 …………………………………………………………………………………………… 10 ( )

文档评论(0)

认证类型官方认证
认证主体北京标科网络科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91110106773390549L

1亿VIP精品文档

相关文档