首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC 27035-4:2024
到馆提醒
收藏跟踪
购买正版
Information technology - Information security incident management - Part 4: Coordination 信息技术.信息安全事故管理.第4部分:协调
发布日期: 2024-12-02
本文件为多个组织以协调的方式处理信息安全事件提供了指导方针。它还讨论了外部合作对单个组织内部事件管理的影响,并为单个组织适应协调过程提供了指导方针。此外,它还为协调小组(如果存在)执行支持跨组织事件响应的协调活动提供了指导方针。 本文档中给出的原则是通用的,旨在适用于多个组织共同处理信息安全事件,无论其类型、规模或性质如何。组织可以根据其与信息安全风险情况相关的业务类型、规模和性质调整本文档中给出的指导。本文档也适用于参与合作伙伴关系的单个组织。

This document provides guidelines for multiple organizations handling information security incidents in a coordinated manner. It also addresses the impacts of external cooperation on the internal incident management of an individual organization and provides guidelines for an individual organization to adapt to the coordination process. Furthermore, it provides guidelines for the coordination team, if it exists, to perform coordination activities supporting the cross-organization incident response.

The principles given in this document are generic and are intended to be applicable to multiple organizations to work together to handle information security incidents, regardless of their types, sizes or nature. Organizations can adjust the guidance given in this document according to their type, sizes and nature of business in relation to the information security risk situation. This document is also applicable to an individual organization that participates in partner relationships.

分类信息
发布单位或类别: 国际组织-国际电工委员会
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
KS X ISO/IEC 27035(2019 Confirm)
정보기술 — 보안기술 — 정보보호 사고 관리
信息技术 - 安全技术 - 信息安全事件管理
2014-12-12
现行
GOST R ISO/IEC TR 18044-2007
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
信息技术 安全技术 信息安全事件管理
现行
AS ISO/IEC 27035.1-2017
Information technology - Security techniques - Information security incident management, Part 1: Principles of incident management
信息技术.安全技术.信息安全事件管理 第1部分:事件管理原则
2017-05-11
现行
GB/T 20985.1-2017
信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理
Information technology - Security techniques - Information security incident management - Part 1: Principles of incident management
2017-12-29
现行
BS ISO/IEC 27035-3-2020
Information technology. Information security incident management-Guidelines for ICT incident response operations
信息技术 信息安全事件管理
2020-09-25
现行
AS ISO/IEC 27035.2-2017
Information technology - Security techniques - Information security incident management, Part 2: Guidelines to plan and prepare for incident response
信息技术.安全技术.信息安全事故管理 第2部分:事故响应计划和准备指南
2017-05-11
现行
GB/T 20985.2-2020
信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
Information technology—Security techniques—Information security incident management—Part 2: Guidelines to plan and prepare for incident response
2020-12-14
现行
ISO/IEC 27035-3-2020
Information technology - Information security incident management - Part 3: Guidelines for ICT incident response operations
信息技术.信息安全事件管理.第3部分:信息和通信技术事件响应操作指南
2020-09-16
现行
ISO/IEC 27035-2-2023
Information technology - Information security incident management - Part 2: Guidelines to plan and prepare for incident response
信息技术.信息安全事件管理.第2部分:事件响应计划和准备指南
2023-02-13
现行
ISO/IEC 27035-2-2023
Information technology — Information security incident management — Part 2: Guidelines to plan and prepare for incident response
信息技术.信息安全事件管理.第2部分:事件响应计划和准备指南
2023-02-13
现行
ISO/IEC 27035-3-2020
Information technology — Information security incident management — Part 3: Guidelines for ICT incident response operations
信息技术信息安全事件管理第3部分:ICT事件响应操作指南
2020-09-16
现行
ISO/IEC 27035-1-2023
Information technology - Information security incident management - Part 1: Principles and process
信息技术.信息安全事件管理.第1部分:原理和过程
2023-02-13
现行
ISO/IEC 27035-1-2023
Information technology — Information security incident management — Part 1: Principles and process
信息技术.信息安全事件管理.第1部分:原理和过程
2023-02-13
现行
BS BIP 0064-2007
Information security incident management. A methodology
信息安全事件管理 方法论
2007-08-31
现行
BS ISO/IEC 13335-1-2004
Information technology. Security techniques. Management of information and communications technology security-Concepts and models for information and communications technology security management
信息技术 安全技术 信息和通信技术安全管理 信息和通信技术安全管理的概念和模型
2004-12-13
现行
INCITS/ISO/IEC 27001-2005
Information technology - Information technology - Security techniques - Information security management systems - Requirements
信息技术.信息技术.安全技术.信息安全管理系统.要求
2006-04-17
现行
BS ISO/IEC 27043-2015
Information technology. Security techniques. Incident investigation principles and processes
信息技术 安全技术 事故调查原则和程序
2015-03-31
现行
BS EN ISO/IEC 27043-2016
Information technology. Security techniques. Incident investigation principles and processes
信息技术 安全技术 事故调查原则和程序
2016-09-30
现行
ISO/IEC 27043-2015
Information technology - Security techniques - Incident investigation principles and processes
信息技术.安全技术.事故调查原则和过程
2015-03-04
现行
ISO/IEC 27043-2015
Information technology — Security techniques — Incident investigation principles and processes
信息技术 - 安全技术 - 独特的调查原则和流程
2015-03-04