GB/T 36626-2018 信息安全技术 信息系统安全运维管理指南

GB/T 36626-2018 Information security technology—Management guide for secure operation and maintenance of information systems

国家标准 中文简体 现行 页数:17页 | 格式:PDF

基本信息

标准号
GB/T 36626-2018
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2018-09-17
实施日期
2019-04-01
发布单位/组织
国家市场监督管理总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准提供了信息系统安全运维管理体系的指导和建议,给出了安全运维策略、安全运维组织的管理、安全运维规程和安全运维支撑系统等方面相关活动的目的、要求和实施指南。
本标准可用于指导各组织信息系统安全运维管理体系的建立和运行。

发布历史

研制信息

起草单位:
浙江远望信息股份有限公司、中电长城网际系统应用有限公司、中国电子技术标准化研究院、国家信息中心、北京立思辰新技术有限公司、西安未来国际信息股份有限公司、广州赛宝认证中心服务有限公司
起草人:
傅如毅、蒋行杰、上官晓丽、马洪军、闵京华、王惠莅、刘蓓、傅刚、白峰、邵森龙、金江焕、姚龙飞、刘京玲、赵伟、赵拓、陈盈、刘海迪
出版信息:
页数:17页 | 字数:30 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT366262018

信息安全技术

信息系统安全运维管理指南

InformationsecurittechnoloManaementuideforsecureoerationand

ygyggp

maintenanceofinformationsstems

y

2018-09-17发布2019-04-01实施

国家市场监督管理总局

发布

中国国家标准化管理委员会

/—

GBT366262018

目次

前言…………………………Ⅰ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………2

5信息系统安全运维体系…………………2

5.1安全运维模型………………………2

5.2安全运维活动分类…………………3

5.3安全运维活动要素…………………3

5.4安全运维管理原则…………………3

6安全运维策略……………3

6.1安全运维策略制定…………………3

6.2安全运维策略评审…………………4

7安全运维组织的管理……………………4

7.1安全运维的角色和责任……………4

7.2聘用前审查…………………………5

7.3工作履行职责………………………5

7.4聘用终止和变更……………………6

定制服务

    推荐标准