• 首页
  • 查标准
  • 下载
  • 专题
  • 标签
  • 首页
  • 标准
  • 信息技术
  • GBT 20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理

    GBT 20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理
    信息安全事件管理信息技术安全管理事件处理
    18 浏览2025-06-09 更新pdf0.97MB 未评分
    加入收藏
    立即下载
  • 资源简介

    摘要:本文件规定了信息安全事件管理的原则、目标和过程模型,以及实施事件管理的基本要求。本文件适用于各类组织建立、实施、监视、评审和改进信息安全事件管理的过程。
    Title:Information technology - Security techniques - Information security incident management - Part 1: Principles for incident management
    中国标准分类号:L80
    国际标准分类号:35.040

  • 封面预览

    GBT 20985.1-2017 信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理
  • 拓展解读

    GBT 20985.1-2017 主要内容

    GB/T 20985.1-2017《信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理》定义了信息安全事件管理的基本原则和框架。该标准适用于组织建立、实施和维护信息安全事件管理体系。

    • 核心概念:明确了信息安全事件的定义、分类及处理流程。
    • 管理原则:包括预防为主、快速响应、持续改进等基本理念。
    • 过程模型:描述了从事件识别到恢复的完整生命周期。
    • 支持性活动:涵盖培训、沟通、文档化等支持措施。

    与老版本的变化对比

    相比老版本(如GB/T 20985-2007),新版本在以下几个方面进行了重要更新:

    • 更全面的覆盖范围:增加了对新兴威胁(如网络攻击、数据泄露)的应对方法。
    • 增强的可操作性:细化了事件分级标准,并提供了更多实际案例指导。
    • 强调持续改进:新增了基于数据分析的改进机制,提升系统的适应能力。
    • 国际化接轨:参考了国际相关标准(如ISO/IEC 27035),提高了兼容性和实用性。
  • 下载说明

    预览图若存在模糊、缺失、乱码、空白等现象,仅为图片呈现问题,不影响文档的下载及阅读体验。

    当文档总页数显著少于常规篇幅时,建议审慎下载。

    资源简介仅为单方陈述,其信息维度可能存在局限,供参考时需结合实际情况综合研判。

    如遇下载中断、文件损坏或链接失效,可提交错误报告,客服将予以及时处理。

  • 相关资源
    下一篇 GBT 20989-2017 高压直流换流站损耗的确定

    GBT 20986-2023 信息安全技术 网络安全事件分类分级指南

    GBT 20988-2007 信息安全技术.信息系统灾难恢复规范

    GBT 20987-2007 信息安全技术 网上证券交易系统信息安全保障评估准则

    GBT 21077.2-2007 银行业务 证书管理 第2部分:证书扩展项

资源简介
封面预览
拓展解读
下载说明
相关资源
  • 帮助中心
  • 网站地图
  • 联系我们
2024-2025 WenDangJia.com 浙ICP备2024137650号-1