GB/T 20984-2022《信息安全技术 信息安全风险评估方法》发布

 9个月前     4,275  
GB/T 20984-2022《信息安全技术 信息安全风险评估方法》发布

文章目录

根据2022年4月15日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2022年第6号),全国信息安全标准化技术委员会归口的10项国家标准正式发布,其中包括GB/T 20984-2007《信息安全技术 信息安全风险评估规范》的更新版本GB/T 20984-2022《信息安全技术 信息安全风险评估方法》,该标准将于2022年11月1日正式开始实施。

GB/T 20984-2022主要起草单位有:国家信息中心、北京安信天行科技有限公司、信息产业信息安全测评中心、北京信息安全测评中心、中国信息安全测评中心、中国网络安全审查技术与认证中心、中国电子技术标准化研究院、公安部信息安全等级保护评估中心、公安部第一研究所、上海观安信息技术股份有限公司、成都民航电子技术有限责任公司、河南金盾信安检测评估中心有限公司、深圳市南山区政务服务数据管理局、云南公路联网收费管理有限公司、国网宁夏电力有限公司、国网新疆电力有限公司。

该标准明确了风险评估实施要点和工作形式,提出了信息安全风险评估的基本概念、风险要素关系、风险分析原理、风险评估实施流程和评估方法,以及风险评估在信息系统生命周期不同阶段的实施要点和工作形式;构建了风险评估框架,从风险要素关系、风险分析原理、风险评估流程三方面构建了风险评估框架;制定了风险评估实施流程和方法,从评估准备、风险识别、风险分析、风险评价、沟通与协商、文档记录等六个方面制定了风险评估实施流程和方法。

GB/T 20984-2022《信息安全技术 信息安全风险评估方法》发布
版权声明:Darkyz 发表于 9个月前,共 621 字。
转载请注明:GB/T 20984-2022《信息安全技术 信息安全风险评估方法》发布 | Darkyz's Blog

30 条评论

  • avatar

    yy ( 学渣 )

    回复

    能看见么

  • avatar

    乌拉拉 ( 学渣 )

    回复

    啦啦啦啦

  • avatar

    wyzdd ( 学渣 )

    回复

    谢谢共享

  • avatar

    knh ( 学渣 )

    回复

    谢谢你温暖了四季

  • avatar

    啦啦啦 ( 学渣 )

    回复

    别评论了,验证码错误

    • avatar

      乌拉拉 ( 学渣 )

      回复

      @啦啦啦 没有啊,我咋能打开,你输错了吧

  • avatar

    啦啦啦 ( 学渣 )

    回复

    1谢谢

  • avatar

    we ( 学渣 )

    回复

    谢谢

  • avatar

    wendi ( 学渣 )

    回复

    感谢!

  • avatar

    mi ( 学渣 )

    回复

    很好!

  • avatar

    ww ( 学渣 )

    回复

    牛逼!

  • avatar

    葮尒姐 ( 学渣 )

    回复

  • avatar

    景寻 ( 学渣 )

    回复

    非常感谢! Thank You Very Much !

  • avatar

    狼扑 ( 学渣 )

    回复

    真是太好了

  • avatar

    栗栗子 ( 学渣 )

    回复

    感谢!

  • avatar

    eqwr q ( 学渣 )

    回复

    啊不错

  • avatar

    蓝桉 ( 学渣 )

    回复

    很棒

  • avatar

    阿森 ( 学渣 )

    回复

    总算找到了这个标准,谢谢

  • avatar

    暗夜精灵 ( 学渣 )

    回复

    总算找到了这个标准,谢谢

  • avatar

    12 ( 学渣 )

    回复

    1阿达

  • avatar

    胖海兄 ( 学渣 )

    回复

    总算找到了这个标准,谢谢!