GB/T 36637-2018信息安全技术 ICT供应链安全风险管理指南.pdf

  • 235
  • 0
  • 约5.4万字
  • 约 32页
  • 2019-03-15 发布于四川
  • 正版发售
  • 现行
  • 正在执行有效期
  •   |  2018-10-10 颁布
  •   |  2019-05-01 实施

GB/T 36637-2018信息安全技术 ICT供应链安全风险管理指南.pdf

  1. 1、本标准文档 共32页,仅提供部分内容试读。
  2. 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  3. 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  4. 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ICS 35.040 L 80 国 中华人民共和国国家标准 GB/T 36637-2018 信息安全技术 ICT 供应链安全风险管理指南 Information security technology-Guidelines for the information and communication technology supply chain risk management 2019-05-01 实施 2018-10-10 发布 国家市场监督管理总局啦告 中国国家标准化管理委员会保叩 GB/T 36637-2018 目 次 ill 引言 ……………………………………………………………………………………………… lV 1 范围 …· 2 规范性引用文件 …………· 3 术语和定义 ………·· 4 缩略语 …………………………………………………………………………………………………… 2 5 概述 ………………………… 6 JCT 供应链安全风险管理过程 ……………………· 6. 1 概述 6.2 背景分析 6.3 风险评估 …………………………………………………………………………………………… 4 6.4 风险处置 6 .5 风险监督和检查 6.6 风险沟通和记录 …………………………………………………………………………………… 8 7 JCT 供应链安全风险控制措施 …... . . 7 . 1 概述 7.2 技术安全措施 7.3 管理安全措施……………………………………·· 附录 A(资料性附录) JCT 供应链概述 ………………………………………………………………… 16 附录肌资料性附录) JCT 供应链安全威胁 …………………………………………………………… 四 附录 C(资料性附录) JCT 供应链安全脆弱性 ……………………………………… ..…………· 21 参考文献 ……………………………………………………………………… 25 I GB/T 36637-20 18 d) 参考供应链或网络安全相关标准规范, 判断己实施的安全措施是否满足相关标准规范要求。 6.3.3 凤险分析 风险分析包括可能性分析、后果分析和风险估算。 可能性是威胁利用脆弱性导致安全事件发生的概率。 可能性分析应从两个角度进行: 一是ICT 供 应链本身受到损害的可能性,例如可能影响关键组件使用或增加I 知识产权被窃取风险; 二是供应链内的 产品、服务、系统、组件受到损害的可能性,例如系统被植入恶意代码或组件被电击损坏。 后果分析针对已识别的 ICT 供应链安全事件,分析事件的潜在影响。 组织宜从资产的重要性,引 发安全事件的威胁来源的特征,已识别的脆弱性,现有或己计划安全措施反映出的组织对事件的敏感性 等方面进行后果分析。 风险估算为ICT 供应链安全风险的可能性和后果赋值,风险估算应基于可能性分析和后果分析的 结论进行。 6.3.4 风险评价 风险评价将风险估算结果与风险评价准则和风险接受准则比较,输出依据风

您可能关注的文档

文档评论(0)

认证类型官方认证
认证主体北京标科网络科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91110106773390549L

1亿VIP精品文档

相关文档