- 7402
- 3
- 约5.3万字
- 约 32页
- 2018-12-25 发布于四川
-
正版发售
- 被代替
- 已被新标准代替,建议下载标准 GB/T 20984-2022
- | 2007-06-14 颁布
- | 2007-11-01 实施
- 1、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
GB/T20984-2007《信息安全技术-信息安全风险评估规范》
ICS 35.040 L 80 中华人民共和国国家标准 GB/T 20984—2007 信息安全技术 信息安全风险评估规范 Information security technology— Risk assessment specification for information security 2007-06-14 发布 2007-11-01 实施 中华人民共和国国家质量监督检验检疫总局 发布 中 国 国 家 标 准 化 管 理 委 员 会 GB/T 20984—2007 目 次 前言 II 引言 III 1 范围 1 2 规范性引用文件 1 3 术语和定义 1 4 风险评估框架及流程 3 4.1 风险要素关系 3 4.2 风险分析原理 4 4.3 实施流程 4 5 风险评估实施 5 5.1 风险评估准备 5 5.2 资产识别 7 5.3 威胁识别 9 5.4 脆弱性识别 11 5.5 已有安全措施确认 12 5.6 风险分析 12 5.7 风险评估文档记录 14 6 信息系统生命周期各阶段的风险评估 15 6.1 信息系统生命周期概述 15 6.2 规划阶段的风险评估 15 6.3 设计阶段的风险评估 15 6.4 实施阶段的风险评估 16 6.5 运行维护阶段的风险评估 16 6.6 废弃阶段的风险评估 17 7 风险评估的工作形式 17 7.1 概述 17 7.2 自评估 17 7.3 检查评估 17 附录A (资料性附录)风险的计算方法 19 A.1 使用矩阵法计算风险 19 A.2 使用相乘法计算风险 22 附录B (资料性附录)风险评估的工具 26 B.1 风险评估与管理工具 26 B.2 系统基础平台风险评估工具 27 B.3 风险评估辅助工具 27 参 考 文 献 28 I GB/T 20984—2007 前言 (略) II GB/T 20984—2007 引言 随着政府部门、金融机构、企事业单位、商业组织等对信息系统依赖程度的日益增强,信息安全问 题受到普遍关注。运用风险评估去识别安全风险,解决信息安全问题得到了广泛的认识和应用。 信息安全分析评估就是从风险管理角度,运用科学的方法和手段,系统地分析信息系统所面临的威 胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对 策和整改措施,为防范和化解信息安全风险,将风险控制在可接受的水平,最大限度地保障信息安全提 供科学依据。 信息安全风险评估作为信息安全保障工作的基础性工作和重要环节,要贯穿于信息系统的规划、设 计、实施、运行维护以及废弃各个阶段,是信息安全等级保护制度建设的重要
您可能关注的文档
- GB/T20270-2006《信息安全技术-网络基础安全技术要求》.pdf
- GB/T20271-2006《信息安全技术-信息系统通用安全技术要求》.pdf
- GB/T20273-2006《信息安全技术-数据库管理系统安全技术要求》.pdf
- GB/T20275-2006《信息安全技术-入侵检测系统技术要求和测试评价方法》.pdf
- GB/T20276-2006《信息安全技术-智能卡嵌入式软件安全技术要求(EAL4增强级)》.pdf
- GB/T20278-2006《信息安全技术-网络脆弱性扫描产品技术要求》.pdf
- GB/T20282-2006《信息安全技术-信息系统安全工程管理要求》.pdf
- GB/T20431-2006《声学-消声器噪声控制指南》.pdf
- GB/T20468-2006《临床实验室定量测定室内质量控制指南》.pdf
- GB/T20518-2006《信息安全技术-公钥基础设施 数字证书格式》.pdf
- GB/T21054-2007《信息安全技术-公钥基础设施-PKI系统安全等级保护评估准则》.pdf
- GB/T21209-2007《变频器供电笼型感应电动机设计和性能导则》.pdf
- GB/T21419-2008《电力变压器、电源装置、电抗器和类似产品_电磁兼容(EMC)要求》.pdf
- GB/T22080-2008《信息技术-安全技术-信息安全管理体系-要求》.pdf
- GB/T22081-2008《信息技术-安全技术-信息安全管理实用规则》.pdf
- GB/T22103-2008《城市污水再生回灌农田安全技术规范》.pdf
- GB/T22186-2008《信息安全技术-具有中央处理器的集成电路(IC)卡芯片安全技术要求(评估保证级4增强级)》.pdf
- GB/T22395-2008《锅炉钢结构设计规范》.pdf
- GB/T22627-2008《水处理剂-聚氯化铝》.pdf
- GB/T22670-2008《变频器供电三相笼型感应电动机试验方法》.pdf
最近下载
- 甲骨文与青铜器课件.ppt VIP
- 《2025年CSCO宫颈癌诊疗指南》更新要点解读PPT课件.pptx VIP
- 《分数乘除混合运算》示范公开课教学设计【青岛版小学六年级数学上册】.pdf VIP
- 部编版11.一块奶酪 教学设计教案 三年级语文上册(带板书设计、教学反思)3.docx VIP
- 静脉采血技术操作规范2025版.docx VIP
- 最全的日语汽车词汇汇总.docx VIP
- 护理组织管理体系与职责分工..doc VIP
- 2025食品生产通用卫生规范年GB14881试题及参考答案.docx VIP
- 屈光手术科普知识.pptx VIP
- 2025年高考数学全国新课标Ⅰ卷试卷评析及备考策略(课件).pptx VIP
文档评论(0)