本文件描述了信息安全风险评估的基本概念、风险要素关系、风险分析原理、风险评估实施流程和评估方法,以及风险评估在信息系统生命周期不同阶段的实施要点和工作形式。本文件适用于各类组织开展信息安全风险评估工作。 |
| 英文名称: | Information security technology—Risk assessment method for information security | 替代情况: | 替代GB/T 20984-2007 | 中标分类: | 电子元器件与信息技术>>信息处理技术>>L80数据加密 | ICS分类: | 35.030 | 发布部门: | 国家市场监督管理总局 国家标准化管理委员会 | 发布日期: | 2022-04-15 | 实施日期: | 2022-11-01 | 提出单位: | 全国信息安全标准化技术委员会(SAC/TC 260) | 归口单位: | 全国信息安全标准化技术委员会(SAC/TC 260) | 主管部门: | 全国信息安全标准化技术委员会(SAC/TC 260) | 起草单位: | 国家信息中心、北京安信天行科技有限公司、信息产业信息安全测评中心、北京信息安全测评中心、中国信息安全测评中心、中国网络安全审查技术与认证中心、中国电子技术标准化研究院、公安部信息安全等级保护评估中心、公安部第一研究所、上海观安信息技术股份有限公司等 | 起草人: | 禄凯、詹榜华、陈永刚、刘丰、陈青民、赵增振、张益、高亚楠、任金强、刘龙涛、刘德林、刘凯俊、孙明亮、杜宇鸽、翟亚红、王惠莅、任卫红、彭海龙、李秋香、安佳伟、马勇、张军、汤志强、段明磊、杨童、肖强、张宏杰、刘育辰、陈涛、李峰 | 页数: | 32页 | 出版社: | 中国标准出版社 | |
请到 http://www.bzbz.net/search/ 搜索 下载标准下载库的标准