GBT20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分事件管理原理.pdf

GBT20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分事件管理原理.pdf

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35.040

L80

,f-b

主I二

人不日

一』←A民

中国国家标准

GB/120985.1-2017/ISO/IEC27035-1:2016

代替GB/Z20985-2007

信息技术安全技术信息安全事件管理

部分:事件管理原理

第1

Informationtechnology-Securitytechniques-Informationsecurityincident

management-Part1:Principlesofincidentmanagement

CISO/IEC27035-1:2016,IDT)

2017-12-29发布2018-07-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

GB/T20985.1-2017/ISO/IEC27035-1:2016

目次

前言………………·…皿

引言……………………······IV

1范围-

2规范性引用文件··

3术语和定义………·

4概述………………………2

4.1基本概念和原理……………………2

4.2事件管理目标………………………3

4.3结构化方法的益处…………………4

4.4适应性

5阶段··

5.1概述……··5

5.2规划和准备….8

5.3发现和报告8

5.4评估和决策8

5.5响应……··9

5.6经验总结…………………10

附录A(资料性附录〉与调查类标准的关系··11

附录BC资料性附录)信息安全事件及其起因示例…13

附录c(资料性附录)ISO/IEC27001与ISO/IEC27035对照表……··15

参考文献……………………17

文档评论(0)

睿智的P社玩家 + 10 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档