GB/T 24363-2009 信息安全技术 信息安全应急响应计划规范

GB/T 24363-2009 Information security technology—Specifications of emergency response plan for information security

国家标准 中文简体 现行 页数:28页 | 格式:PDF

基本信息

标准号
GB/T 24363-2009
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2009-09-30
实施日期
2009-12-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会
适用范围
本标准规定了编制信息安全应急响应计划的前期准备,确立了信息安全应急响应计划文档的基本要素、内容要求和格式规范。
本标准适用于包括整个组织、组织中的部门和组织的信息系统(包括网络系统)的各层面上的信息安全应急响应计划。
本标准为负责制定和维护信息安全应急响应计划的人员提供指导。

发布历史

研制信息

起草单位:
中国科学院研究生院国家计算机网络入侵防范中心、中国电子技术标准化研究所
起草人:
张玉清、付安民、肖晖、游双燕、刘奇旭、宋杨、陈深龙、许玉娜、上官晓丽
出版信息:
页数:28页 | 字数:52 千字 | 开本: 大16开

内容描述

犐犆犛35.040

犔80

中华人民共和国国家标准

/—

犌犅犜243632009

信息安全技术

信息安全应急响应计划规范

犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狋犲犮犺狀狅犾狅—

狔犵狔

犛犲犮犻犳犻犮犪狋犻狅狀狊狅犳犲犿犲狉犲狀犮狉犲狊狅狀狊犲犾犪狀犳狅狉犻狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋

狆犵狔狆狆狔

20090930发布20091201实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

犌犅犜243632009

目次

前言Ⅲ

引言Ⅳ

1范围1

2规范性引用文件1

3术语和定义1

4缩略语2

5应急响应计划的编制准备2

5.1风险评估2

5.2业务影响分析2

5.3制定应急响应策略3

6编制应急响应计划文档3

6.1概述3

6.2总则4

6.3角色及职责4

6.4预防和预警机制

推荐标准