首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ISO/IEC 27035-2:2023
到馆阅读
收藏跟踪
购买正版
Information technology - Information security incident management - Part 2: Guidelines to plan and prepare for incident response 信息技术.信息安全事件管理.第2部分:事件响应计划和准备指南
发布日期: 2023-02-13
ISO/IEC 27035-2:20 23本文件提供了规划和准备事件响应以及从事件响应中吸取经验教训的指南。该指南基于ISO/IEC 27035-1:20 23、5.2和5.6中介绍的信息安全事件管理阶段模型的“计划和准备”和“吸取教训”阶段。 “计划和准备”阶段的要点包括: -信息安全事件管理政策及最高管理层的承诺; -在组织一级以及系统、服务和网络一级更新信息安全政策,包括与风险管理有关的政策; -资讯安全事故管理计划; -成立事故管理小组; -与内部和外部组织建立关系和联系;-技术和其他支助(包括组织和业务支助); -资讯安全事件管理意识简报及培训。 “吸取教训”阶段包括: -确定需要改进的领域; -确定并作出必要的改进; -事件响应小组(IRT)评估。 本文件中给出的指导是通用的,旨在适用于所有组织,无论其类型、规模或性质如何。组织可以根据其与信息安全风险状况相关的业务类型、规模和性质调整本文档中给出的指导。本文件也适用于提供信息安全事件管理服务的外部组织。
ISO/IEC 27035-2:2023 This document provides guidelines to plan and prepare for incident response and to learn lessons from incident response. The guidelines are based on the “plan and prepare” and “learn lessons” phases of the information security incident management phases model presented in ISO/IEC 27035-1:2023, 5.2 and 5.6.
The major points within the “plan and prepare” phase include:
- information security incident management policy and commitment of top management;
- information security policies, including those relating to risk management, updated at both organizational level and system, service and network levels;
- information security incident management plan;
- Incident Management Team (IMT) establishment;
- establishing relationships and connections with internal and external organizations;
- technical and other support (including organizational and operational support);
- information security incident management awareness briefings and training.
The “learn lessons” phase includes:
- identifying areas for improvement;
- identifying and making necessary improvements;
- Incident Response Team (IRT) evaluation.
The guidance given in this document is generic and intended to be applicable to all organizations, regardless of type, size or nature. Organizations can adjust the guidance given in this document according to their type, size and nature of business in relation to the information security risk situation. This document is also applicable to external organizations providing information security incident management services.
分类信息
发布单位或类别: 国际组织-国际电工委员会
关联关系
研制信息
归口单位: ISO/IEC JTC 1/SC 27
相似标准/计划/法规
现行
KS X ISO/IEC 27035(2019 Confirm)
정보기술 — 보안기술 — 정보보호 사고 관리
信息技术 - 安全技术 - 信息安全事件管理
2014-12-12
现行
GOST R ISO/IEC TR 18044-2007
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
信息技术 安全技术 信息安全事件管理
现行
AS ISO/IEC 27035.1-2017
Information technology - Security techniques - Information security incident management, Part 1: Principles of incident management
信息技术.安全技术.信息安全事件管理 第1部分:事件管理原则
2017-05-11
现行
GB/T 20985.1-2017
信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理
Information technology - Security techniques - Information security incident management - Part 1: Principles of incident management
2017-12-29
现行
BS ISO/IEC 27035-3-2020
Information technology. Information security incident management-Guidelines for ICT incident response operations
信息技术 信息安全事件管理
2020-09-25
现行
ISO/IEC 27035-4-2024
Information technology — Information security incident management — Part 4: Coordination
信息技术.信息安全事故管理.第4部分:协调
2024-12-02
现行
ISO/IEC 27035-4-2024
Information technology - Information security incident management - Part 4: Coordination
信息技术.信息安全事故管理.第4部分:协调
2024-12-02
现行
AS ISO/IEC 27035.2-2017
Information technology - Security techniques - Information security incident management, Part 2: Guidelines to plan and prepare for incident response
信息技术.安全技术.信息安全事故管理 第2部分:事故响应计划和准备指南
2017-05-11
现行
GB/T 20985.2-2020
信息技术 安全技术 信息安全事件管理 第2部分:事件响应规划和准备指南
Information technology—Security techniques—Information security incident management—Part 2: Guidelines to plan and prepare for incident response
2020-12-14
现行
ISO/IEC 27035-3-2020
Information technology - Information security incident management - Part 3: Guidelines for ICT incident response operations
信息技术.信息安全事件管理.第3部分:信息和通信技术事件响应操作指南
2020-09-16
现行
ISO/IEC 27035-3-2020
Information technology — Information security incident management — Part 3: Guidelines for ICT incident response operations
信息技术信息安全事件管理第3部分:ICT事件响应操作指南
2020-09-16
现行
ISO/IEC 27035-1-2023
Information technology - Information security incident management - Part 1: Principles and process
信息技术.信息安全事件管理.第1部分:原理和过程
2023-02-13
现行
ISO/IEC 27035-1-2023
Information technology — Information security incident management — Part 1: Principles and process
信息技术.信息安全事件管理.第1部分:原理和过程
2023-02-13
现行
BS BIP 0064-2007
Information security incident management. A methodology
信息安全事件管理 方法论
2007-08-31
现行
BS ISO/IEC 13335-1-2004
Information technology. Security techniques. Management of information and communications technology security-Concepts and models for information and communications technology security management
信息技术 安全技术 信息和通信技术安全管理 信息和通信技术安全管理的概念和模型
2004-12-13
现行
INCITS/ISO/IEC 27001-2005
Information technology - Information technology - Security techniques - Information security management systems - Requirements
信息技术.信息技术.安全技术.信息安全管理系统.要求
2006-04-17
现行
BS ISO/IEC 27043-2015
Information technology. Security techniques. Incident investigation principles and processes
信息技术 安全技术 事故调查原则和程序
2015-03-31
现行
BS EN ISO/IEC 27043-2016
Information technology. Security techniques. Incident investigation principles and processes
信息技术 安全技术 事故调查原则和程序
2016-09-30
现行
ISO/IEC 27043-2015
Information technology - Security techniques - Incident investigation principles and processes
信息技术.安全技术.事故调查原则和过程
2015-03-04
现行
ISO/IEC 27043-2015
Information technology — Security techniques — Incident investigation principles and processes
信息技术 - 安全技术 - 独特的调查原则和流程
2015-03-04