- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全风险评估国家标准 编制及内容介绍 主要内容 一、标准的编制过程 二、标准的主要内容 三、下一步工作的几点思考 主要内容 一、标准的编制过程 二、标准的主要内容 三、下一步工作的几点思考 一、标准的编制过程 1、前期研究准备 2、标准草案编制 3、试点实践检验 4、专家评审论证 一、标准的编制过程 1、前期研究准备 2、标准草案编制 3、试点实践检验 4、专家评审论证 1、前期研究准备 一、标准的编制过程 1、前期研究准备 2、标准草案编制 3、试点实践检验 4、专家评审论证 一、标准的制定过程 1、前期研究准备 2、标准草案编制 3、试点实践检验 4、专家评审论证 3、试点实践检验 一、标准的制定过程 1、前期研究准备 2、标准草案编制 3、试点实践检验 4、专家评审论证 2005年9月16日,国家信息中心在北京组织召开 了由周仲义院士主持的《信息安全风险评估指南(征求意 见稿)》第一次专家评审会。 第一次专家评审会名单 2005年10月27日,国家信息中心在北京组织召开了信息安全风险评估国家标准征求意见稿的第二次专家评审会。 第二次专家评审会名单 与会专家认为标准起草组做了大量卓有成效的工作,标准的结构合理、内容完备、可操作性强,并充分考虑与信息安全等级保护相关标准相衔接。文本的编制符合国家标准的要求。同时,专家们也对完善标准提出了进一步的修改意见。 2005年12月14日,由安标委第五工作组主持召开了由沈昌祥院士为专家组组长的信息安全风险评估国家标准送审稿的专家评审会。 专家评审会名单 与会专家听取了起草小组的编制说明及内容介绍,审阅了相关文档资料,经质询和讨论,一致认为: 一、送审稿规范了风险评估的评估内容与范围、基本概念,明确 了资产、威胁、脆弱性和安全风险等关键要素及其赋值原则和 要求,提出了实施流程与操作步骤、评估规则与基本方法,并 充分考虑与信息安全等级保护相关标准相衔接。 二、送审稿的操作性较强,对开展风险评估工作具有指导作用, 并在国务院信息办组织的风险评估试点中得到了进一步的实践 验证和充实完善。 三、文本的编制符合国家标准GB1.1的要求。 专家组认为送审稿达到国家标准送审稿的要求,同意通过评 审。建议起草组根据专家意见尽快修改完善后申报。 2006年3月6日和3月16日,在国信办进行的 行业和省市的风险评估政策文件的两次宣贯会上,信息安全 风险评估征求意见稿以国信办文件的形式下发,为各行业和 省市开展风险评估提供技术依据。 2006年4月18日,全国信息安全标准化技术委员 (安标委)会第五工作组(WG5)在北京召开全体工作组成员 标准投票会议,对信息安全风险评估国家标准送审稿进行工 作组全体成员投票表决。与会的三十几位专家听取了标准起 草组对《指南》的编制过程以及主要内容的介绍,经投票一 致通过了标准的评审。 2006年6月19日,全国信息安全标准化技术委员会秘书处在北京组织召开了信息安全风险评估标准送审稿的专家审查会,与会专家经质询和讨论,将标准正式命名为《信息安全技术??? 信息安全风险评估规范》,认为该标准达到国家标准送审稿的要求,同意通过评审。 会后,国家信息中心先后与各起草单位和有关专家就标准规范报批稿的修改进行了进一步的研讨,并逐一落实了专家提出的意见。 2006年7月19日, 全国信息安全标准化委员会主任办公会上讨论通过了《信息安全技术? 信息安全风险评估规范》(报批稿),目前已进入报批程序。 主要内容 一、标准的编制过程 二、标准的主要内容 三、下一步工作的几点思考 二、标准的主要内容 1、什么是风险评估 2、为什么要做风险评估 3、风险评估怎么做 二、标准的主要内容 1、什么是风险评估 2、为什么要做风险评估 3、风险评估怎么做 1、什么是风险评估 信息安全风险 人为或自然的威胁利用信息系统及其管理体系中存在的脆弱性导致安全事件的发生及其对组织造成的影响。 信息安全风险评估 依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程。它要评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响。 风险评估要素关系图 二、标准的主要内容 1、什么是风险评估 2、为什么要做风险评估 3、风险评估
您可能关注的文档
- 全球化、信息化背景下的我国广播电视发展战略研究.ppt
- 下载 当前时代提升企业管理的有效途径 汉普咨询.ppt
- 交通和通信工具的进步 powerpoint presentation.ppt
- 中国金融市场:转型、创新与机遇(课件).ppt
- 中国金融市场:转型、创新与机遇——企业资本运营角度(1).ppt
- 五力分析與swot分析 第一章 管理與管理者.ppt
- 介绍“十一五”残疾人事业信息化应用与服务总体要求和实施办法.ppt
- 专题七 人类的生产活动与地理环境.ppt
- 下载万豪营销推广实战报告1 焦点写字楼网.ppt
- 企业的发展战略与人力资源管理的关系(2).ppt
- 九型人格--成就型( 50).ppt
- 企业物流管理基础 第一章 线性规划及单纯形法.ppt
- 上海天文台物资器材采购管理条例 没有幻灯片标题.ppt
- 企业战略管理与核心竞争力 powerpoint 演示文稿(1).ppt
- 人力资源管理概述 powerpoint presentation.ppt
- 企业文档第02章企业战略规划与市场营销管理 powerpoint 演示文稿.ppt
- 全员设备管理tpm参考教材( 125).ppt
- 企业上市--行业景气上升带动相关上市公司业绩提升( 6页).ppt
- 借鉴全面质量管理提升医疗质量张伶俐 powerpoint template.ppt
- 企业文档第二章连锁企业的组织结构和岗位配备 economics of regulation and.ppt
最近下载
- CNAS-CC02_2013《产品、过程和服务认证机构要求》(2019-2-20第二次修订清稿).pdf VIP
- JJF1376-2012箱式电阻炉校准规范.pdf VIP
- 人教版六年级上册数学第三单元《解决实际问题例5》名师教学设计.doc VIP
- SCR脱硝催化剂体积及反应器尺寸计算表.xlsx VIP
- 房地产市场的数字化转型.pptx VIP
- 妇联换届宣讲培训.pptx VIP
- 穴位埋线疗法治疗失眠的临床观察及效果评价.pptx VIP
- iSecure Center综合安防管理平台 安装部署手册 V1.7.0(1).pdf VIP
- 中级经济师《经济基础》思维导图新版、曲线汇总.pdf VIP
- 动火作业专项培训.pptx
文档评论(0)