• 现行
  • 正在执行有效
  • 2016-10-28 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 27035-1:2016 EN Information technology - Security techniques - Information security incident management - Part 1: Principles of incident management_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 27035-1:2016 EN
  • 标准名称:信息技术-安全技术-信息安全事故管理-第1部分:事故管理原则
  • 英文名称:Information technology - Security techniques - Information security incident management - Part 1: Principles of incident management
  • 标准状态:现行
  • 发布日期:2016-10-28

文档简介

信息安全事件管理是信息安全领域的重要组成部分,它涉及到如何识别、评估、响应和恢复信息安全事件的过程。ISO/IEC27035-1:2016标准为信息安全事件管理提供了原则性的指导。以下是该标准的主要内容:

1.及时性原则:在信息安全事件发生后,需要立即采取适当的措施来识别和应对。这意味着需要建立一个快速响应机制,以便在事件发生时能够快速做出反应。

2.整体性原则:信息安全事件管理是一个整体性的过程,需要所有相关人员协同工作,包括安全团队、业务部门、技术支持和客户支持等。整个组织应该明确各自的责任和角色,以便更好地协作。

3.主动性和预防性原则:除了被动响应外,信息安全事件管理还需要积极预防和控制安全事件的发生。这意味着需要定期进行风险评估、漏洞扫描和测试等,以识别和减少潜在的安全风险。

4.隐私保护原则:信息安全事件管理需要考虑到隐私保护的重要性。在处理信息安全事件时,需要遵守相关的隐私法规和政策,并采取适当的措施来保护个人隐私和数据安全。

5.记录和报告原则:信息安全事件管理需要建立适当的记录和报告机制,以便对事件进行跟踪和管理。这些记录应该包括事件的详细信息、处理过程和结果等,以便进行审计和评估。

6.恢复和重建原则:在信息安全事件发生后,需要尽快恢复系统和数据,并重建受损的业务流程。这需要制定详细的恢复计划,并确保备份数据的安全性和可用性。

ISO/IEC27035-1:2016标准为信息安全事件管理提供了重要的原则指导,这些原则涉及到及时性、整体性、主动性和预防性、隐私保护、记录和报告以及恢复和重建等方面。这些原则对于组织来说非常重要

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论