GB/Z 20985—2007
I
目 次
前言 .................................................................................................................................................................... III
引言 .................................................................................................................................................................... IV
1 范围 .................................................................................................................................................................. 1
2 规范性引用文件 .............................................................................................................................................. 1
3 术语和定义 ...................................................................................................................................................... 1
4 缩略语 .............................................................................................................................................................. 1
5 背景 .................................................................................................................................................................. 2
5.1 目标 ............................................................................................................................................................... 2
5.2 过程 ............................................................................................................................................................... 2
6 信息安全事件管理方案的益处及需要应对的关键问题 .............................................................................. 4
6.1 信息安全事件管理方案的益处 ................................................................................................................... 5
6.2 关键问题 ....................................................................................................................................................... 6
7 规划和准备 ...................................................................................................................................................... 8
7.1 概述 ............................................................................................................................................................... 9
7.2 信息安全事件管理策略 ............................................................................................................................... 9
7.3 信息安全事件管理方案 ............................................................................................................................. 10
7.4 信息安全和风险管理策略 ......................................................................................................................... 13
7.5 ISIRT 的建立 ............................................................................................................................................... 13
7.6 技术和其他支持 ......................................................................................................................................... 14
7.7 意识和培训 ................................................................................................................................................. 15
8 使用 ................................................................................................................................................................ 16
8.1 概述 ............................................................................................................................................................. 16
8.2 关键过程的概述 ......................................................................................................................................... 17
8.3 发现和报告 ................................................................................................................................................. 18
8.4 事态/事件评估和决策 ................................................................................................................................ 18
8.5 响应 ............................................................................................................................................................. 21
9 评审 ................................................................................................................................................................ 25
9.1 概述 ............................................................................................................................................................. 25
9.2 进一步的法律取证分析 ............................................................................................................................. 25
9.3 经验教训 ..................................................................................................................................................... 25
9.4 确定安全改进 ............................................................................................................................................. 26
9.5 确定方案改进 ............................................................................................................................................. 26
10 改进 .............................................................................................................................................................. 26
10.1 概述 ........................................................................................................................................................... 26
10.2 安全风险分析和管理改进 ....................................................................................................................... 27
10.3 改善安全状况 ........................................................................................................................................... 27
10.4 改进方案 ................................................................................................................................................... 27
10.5 其他改进 ................................................................................................................................................... 27
附录 A(资料性附录) 信息安全事态和事件报告单示例 .......................................................................... 28