標準解讀
《GB/Z 20986-2007 信息安全技術 信息安全事件分類分級指南》是中國國家標準化管理委員會發(fā)布的一項指導性技術文件,旨在為信息安全事件的識別、記錄和響應提供一個統(tǒng)一的框架。該標準詳細定義了信息安全事件的分類與分級方法,適用于各類組織在處理信息安全事件時參考使用。
根據(jù)這項標準,信息安全事件被分為七大類:惡意軟件事件、網(wǎng)絡攻擊事件、信息破壞事件、內(nèi)容安全事件、設備設施故障、災害性事件以及其他信息安全事件。每一類下面又細分出具體的子類別,例如,在惡意軟件事件下包括病毒事件、蠕蟲事件等;網(wǎng)絡攻擊事件則涵蓋了拒絕服務攻擊、后門攻擊等多種形式。這樣的分類有助于更精確地定位問題所在,并采取針對性措施。
對于信息安全事件的分級,《GB/Z 20986-2007》提出了基于影響程度的四級劃分體系:特別重大(I級)、重大(II級)、較大(III級)以及一般(IV級)。這種分級方式考慮到了事件對信息系統(tǒng)可用性、完整性及保密性的影響范圍和嚴重程度,同時也兼顧了經(jīng)濟損失和社會影響等因素。通過明確各級別之間的區(qū)別,可以幫助組織更好地評估風險等級,并據(jù)此做出合理的應急響應決策。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
文檔簡介
ICS35.040L80中華人民共和國國家標準化指導性技術文件GB/Z20986—2007信息安全技術信息安全事件分類分級指南Informationsecuritytechnology--Guidelinesforthecategoryandclassificationofinformationsecurityincidents2007-06-14發(fā)布中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布中國國家標準化管理委員會
GB/Z20986-2007三前言引言1范圍2術語和定義3縮略語4信息安全事件分類4.1考慮要素與基本分類4.2.1有害程序事件(MI)4.2.2網(wǎng)絡攻擊事件(NAI)4.2.3信息破壞事件(IDI)·4.2.4信息內(nèi)容安全事件(ICSI)4.2.5受備設施故障(FF)4.2.63灰害性事件(DI)4.2.7其他事件(OI)5信息安全事件分級5.1分級考慮要素5.1.1述5.1.2信息系統(tǒng)的重要程度5.1.3系統(tǒng)損失5.1.4社會影響5.2事件分級5.2.1概述5.2.2特別重大事件(I級)55.2.3重大事件(ⅡI級)5.2.4較較大事件(Ⅱ級)5.2.5-般事件(I級)
GB/Z20986—2007前本指導性技術文件由全國信息安全標準化技術委員會提出并歸口:本指導性技術文件起草單位:北京知識安全工程中心、國家網(wǎng)絡與信息安全信息通報中心。本指導性技術文件主要起草人:趙戰(zhàn)生、徐國愛、黃小蘇、王連強、高志民。
GB/Z20986—2007信息安全事件的防范和處置是國家信息安全保障體系中的重要環(huán)節(jié),也是重要的工作內(nèi)容。信息安全事件的分類分級是快速有效處置信息安全事件的基礎之一。本指導性技術文件編制的目的是:促進安全事件信息的交流和共享;提高安全事件通報和應急處理的自動化程度;提高安全事件通報和應急處理的效率和效果:利于安全事件的統(tǒng)計分析;5利于安全事件嚴重程度的確定
GB/Z20986-2007信息安全技術信息安全事件分類分級指南T范圍本指導性技術文件為信息安全事件的分類分級提供指導,用于信息安全事件的防范與處置,為事前淮備、事中應對、事后處理提供一個基礎指南.可供信息系統(tǒng)和基礎信息傳輸網(wǎng)絡的運營和使用單位以及信息安全主管部門參考使用術語和定義下列術語和定義適用于本指導性技術文件2.1信息系統(tǒng)inrormationsystem由計算機及其相關的和配套的設備、設施(含網(wǎng)絡)構成的.按照一定的應用目標和規(guī)則對信息進行采集、加工、存儲、傳輸、檢索等處理的人機系統(tǒng)。2.2信息安全事件nformationsecurityincident由于自然或者人為以及軟硬件本身缺陷或故障的原因,對信息系統(tǒng)造成危害,或?qū)ι鐣斐韶撁嬗绊懙氖录?縮略語下列縮略語適用于本指導性技術文件:MI有害程序事件(MalwareIncidents)Cvi計算機病毒事件(ComputerVirusIncidents)蜥蟲事件(WormsIncidents)THI特洛伊木馬事件(TrojanHorseslncidents)BI儒戶網(wǎng)絡事件(BotnetsIncidents)BAI混合攻擊程序事件(BlendedAttacksIncidents)WBPi網(wǎng)頁內(nèi)嵌惡意代碼事件(WebBrowserPlug-insIncidents)NAI網(wǎng)絡攻擊事件(NetworkAttackslncidents)DOSAI拒絕服務攻擊事件(DenialofServiceAttacksincidents)BDAI后門攻擊事件(BackdoorAttacksIncidents)VAI漏洞攻擊事件(VulnerabilityAttacksIncidents)NSEI網(wǎng)絡掃描竊聽事件(NetworkSean&.EavesdroppingIneidents)PI網(wǎng)絡鈞魚事件(PhishingIncidents)干擾事件(Interferencelncidents)IDI信息破壞事件(InformationDestroyincidents)IAI信息箕改事件(InformationAlterationlnc
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 專業(yè)足療會所2024年承包經(jīng)營合同合同范本版B版
- 2025年華東師大版選擇性必修3化學上冊月考試卷含答案
- 2025年人教版選修3生物下冊月考試卷含答案
- 二零二五年度新型駕校經(jīng)營管理承包合作協(xié)議范本3篇
- 2025年人教版高二生物下冊月考試卷含答案
- 2025年新科版五年級英語下冊月考試卷含答案
- 2025年人民版一年級數(shù)學上冊階段測試試卷
- 帕金森的臨床表現(xiàn)
- 安全消防組季度工作匯報
- 2025年外研銜接版選擇性必修2物理下冊階段測試試卷含答案
- JJF 1384-2012開口/閉口閃點測定儀校準規(guī)范
- GB/T 33720-2017LED照明產(chǎn)品光通量衰減加速試驗方法
- GB/T 304.2-2015關節(jié)軸承代號方法
- GB/T 14982-2008粘土質(zhì)耐火泥漿
- GB 16740-2014食品安全國家標準保健食品
- GA/T 537-2005母線干線系統(tǒng)(母線槽)阻燃、防火、耐火性能的試驗方法
- 錄用通知書郵件
- 影響健康的主要因素課件
- 小學三年級數(shù)學軸對稱圖形練習題
- 【自考練習題】大連交通大學概率論與數(shù)理統(tǒng)計真題匯總(附答案解析)
- 布袋除塵器分部分項驗收記錄表完整
評論
0/150
提交評論