标准详情

标准号:GB/T 20985.1-2017 有效

中文名称:信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理

英文名称:Information technology-Security techniques-Information security incident management-Part 1:Principles of incident management


标准组织

【GB】 中国国家标准

CCS分类

【L80】 数据加密

ICS分类

【35.040】 字符集和信息编码

发布日期

2017-12-29

实施日期

2018-07-01

废止日期


被代替标准
GB/Z 20985-2007(全部代替)
代替标准
被采用标准
ISO/IEC 27035-1-2016(等同)
采用标准
引用标准
ISO/IEC 27035-2(不注日期引用) ISO/IEC 27000(不注日期引用)

修订记录
标准摘要
GB/T20985的本部分提出了信息安全事件管理的基本概念和过程阶段,并将这些概念与结构化方法的原理相结合来发现、报告、评估和响应事件,以及进行经验总结。 本部分给出的事件管理原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联信息安全风险状况,调整本部分给出的指南。本部分也适用于提供信息安全事件管理服务的外部组织。
归口单位
全国信息安全标准化技术委员会。
主管部门
国家标准化管理委员会
执行单位
全国信息安全标准化技术委员会
起草单位
中国电子技术标准化研究院、中电长城网际系统应用有限公司、中国信息安全研究院有限公司。
起草者
上官晓丽、闵京华、周亚超、许玉娜、蔡一鸣。
简评
备注