标准号:GB/T 31509-2015
有效
中文名称:信息安全技术 信息安全风险评估实施指南
英文名称:Information security technology - Guide of implementation for information security risk assessment
- 被代替标准
-
- 代替标准
-
- 被采用标准
-
- 采用标准
-
- 引用标准
-
GB/T 20984-2007(注日期引用)
GB/Z 24364-2009(注日期引用)
- 修订记录
- 标准摘要
- 本标准规定了信息安全风险评估实施的过程和方法。
本标准适用于各类安全评估机构或被评估组织对非涉密信息系统的信息安全风险评估项目的管理,指导风险评估项目的组织、实施、验收等工作。
- 归口单位
- 全国信息安全标准化技术委员会
- 主管部门
- 国家标准化管理委员会
- 执行单位
- 全国信息安全标准化技术委员会
- 起草单位
- 本标准起草单位:国家信息中心、国家保密技术研究所、北京信息安全测评中心、上海市信息安全测坪认证中心、沈阳东软系统集成工程有限公司、国和信诚(北京)信息安全有限公司。
- 起草者
- 标准主要起草人:吴亚非、禄凯、张志军、陈永刚、赵章界、席斐、应力、马朝斌、倪志强。
- 简评
- 备注