首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 CAN/CSA-ISO/IEC/IEEE 27035-2:18(R2022)
到馆提醒
收藏跟踪
购买正版
Information technology - Security techniques - Information security incident management - Part 2: Guidelines to plan and prepare for incident response (Adopted ISO/IEC 27035-2:2016, first edition, 2016-11-01) 信息技术.安全技术.信息安全事故管理.第2部分:事故响应计划和准备指南(采用ISO/IEC 27035-2:2016 第一版 2016-11-01)
发布日期: 2018-01-01
CSA序言信息技术部门内的标准制定与国际标准制定相协调。通过CSA信息技术技术委员会(TCIT),加拿大人担任加拿大标准委员会(SCC)ISO/IEC信息技术联合技术委员会(ISO/IEC JTC1)的SCC镜像委员会(SMC),该委员会是加拿大的ISO成员机构,也是IEC加拿大国家委员会的发起人。此外,作为国际电信联盟(ITU)的成员,加拿大还参加了国际电报和电话咨询委员会(ITU-T)。范围ISO/IEC 27035的这一部分提供了计划和准备事件响应的指南。该指南基于ISO/IEC 27035中提出的“信息安全事件管理阶段”模型的“计划和准备”阶段和“经验教训”阶段- 1.“计划和准备”阶段的要点包括:?信息安全事件管理政策和最高管理层的承诺;?信息安全政策,包括在公司层面和系统、服务和网络层面更新的与风险管理相关的政策;?信息安全事件管理计划;?事故响应小组(IRT)的建立;?与内部和外部组织建立关系和联系;?技术和其他支持(包括组织和运营支持);?信息安全事件管理意识简报和培训;?信息安全事件管理计划测试。ISO/IEC 27035本部分给出的原则是通用的,适用于所有组织,无论其类型、规模或性质如何。各组织可根据其与信息安全风险状况相关的业务类型、规模和性质,调整ISO/IEC 27035本部分给出的指南。 ISO/IEC 27035的本部分也适用于提供信息安全事件管理服务的外部组织。
CSA PrefaceStandards development within the Information Technology sector is harmonized with international standards development. Through the CSA Technical Committee on Information Technology (TCIT), Canadians serve as the SCC Mirror Committee (SMC) on ISO/IEC Joint Technical Committee 1 on Information Technology (ISO/IEC JTC1) for the Standards Council of Canada (SCC), the ISO member body for Canada and sponsor of the Canadian National Committee of the IEC. Also, as a member of the International Telecommunication Union (ITU), Canada participates in the International Telegraph and Telephone Consultative Committee (ITU-T).ScopeThis part of ISO/IEC 27035 provides the guidelines to plan and prepare for incident response. The guidelines are based on the "Plan and Prepare" phase and the "Lessons Learned" phase of the "Information security incident management phases" model presented in ISO/IEC 27035-1. The major points within the "Plan and Prepare" phase include the following:?information security incident management policy and commitment of top management;?information security policies, including those relating to risk management, updated at both corporate level and system, service and network levels;?information security incident management plan;?incident response team (IRT) establishment;?establish relationships and connections with internal and external organizations;?technical and other support (including organizational and operational support);?information security incident management awareness briefings and training;?information security incident management plan testing. The principles given in this part of ISO/IEC 27035 are generic and intended to be applicable to all organizations, regardless of type, size or nature. Organizations can adjust the guidance given in this part of ISO/IEC 27035 according to their type, size and nature of business in relation to the information security risk situation. This part of ISO/IEC 27035 is also applicable to external organizations providing information security incident management services.
分类信息
发布单位或类别: 未知国家-其他未分类
关联关系
研制信息
相似标准/计划/法规
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
GB/T 31722-2015
信息技术 安全技术 信息安全风险管理
Information technology—Security techniques—Information security risk management
2015-06-02
现行
KS X ISO/IEC 27004(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 측정
信息技术 - 安全技术 - 信息安全管理 - 测量
2014-12-12
现行
KS X ISO/IEC 27005(2019 Confirm)
정보기술 — 보안기술 — 정보보호 위험 관리
信息技术 - 安全技术 - 信息安全风险管理
2014-12-12
现行
KS X ISO/IEC 27035(2019 Confirm)
정보기술 — 보안기술 — 정보보호 사고 관리
信息技术 - 安全技术 - 信息安全事件管理
2014-12-12
现行
GOST R ISO/IEC 27005-2010
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
信息技术 安全技术 信息安全风险管理
现行
GOST R ISO/IEC TR 18044-2007
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
信息技术 安全技术 信息安全事件管理
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
BS EN ISO/IEC 27040-2016
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2016-09-30
现行
ISO/IEC 27040-2024
Information technology — Security techniques — Storage security
信息技术安全技术存储安全
2024-01-26
现行
INCITS/ISO/IEC 27001-2005
Information technology - Information technology - Security techniques - Information security management systems - Requirements
信息技术.信息技术.安全技术.信息安全管理系统.要求
2006-04-17
现行
ITU-T X.841
Information technology - Security techniques - Security information objects for access control
信息技术.安全技术.访问控制用安全信息对象
2000-10-06
现行
ISO/IEC TR 27016-2014
Information technology -- Security techniques -- Information security management -- Organizational economics
信息技术安全技术信息安全管理组织经济学
2014-02-20
现行
ISO/IEC 27003-2017
Information technology - Security techniques - Information security management systems - Guidance
信息技术 - 安全技术 - 信息安全管理体系实施指南(ISO/IEC 27003:2010)
2017-04-12
现行
ISO/IEC TS 27008-2019
Information technology - Security techniques - Guidelines for the assessment of information security controls
信息技术.安全技术.信息安全控制评估指南
2019-01-14
现行
BS PD ISO/IEC TR 27016-2014
Information technology. Security techniques. Information security management. Organizational economics
信息技术 安全技术 信息安全管理 组织经济学
2014-02-28
现行
AS ISO/IEC 27003-2017
Information technology - Security techniques - Information security management systems - Guidance
信息技术.安全技术.信息安全管理系统.指南
2017-09-26
现行
AS ISO/IEC 27001-2015
Information technology - Security techniques - Information security management systems - Requirements
信息技术.安全技术.信息安全管理系统.要求
2015-04-29
现行
BS ISO/IEC 27003-2017
Information technology. Security techniques. Information security management systems. Guidance
信息技术 安全技术 信息安全管理系统 指导
2017-04-21
现行
BS PD ISO/IEC TS 27008-2019
Information technology. Security techniques. Guidelines for the assessment of information security controls
信息技术 安全技术 信息安全控制评估指南
2019-01-24