JTT 1275-2019交通运输信息系统安全风险评估指南.pdfVIP

JTT 1275-2019交通运输信息系统安全风险评估指南.pdf

  1. 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
  2. 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
  3. 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
JT/ T 1275—2019 目    次 前言 ………………………………………………………………………………………………………… Ⅱ 1  范围 ……………………………………………………………………………………………………… 1 2  规范性引用文件 ………………………………………………………………………………………… 1 3  术语和定义 ……………………………………………………………………………………………… 1 4  风险评估总体要求 ……………………………………………………………………………………… 3   4.1  工作组织 …………………………………………………………………………………………… 3   4.2  实施要求 …………………………………………………………………………………………… 3   4.3  实施原则 …………………………………………………………………………………………… 3   4.4  实施形式 …………………………………………………………………………………………… 3   4.5  实施方法 …………………………………………………………………………………………… 3   4.6  信息系统生命周期各阶段的风险评估 …………………………………………………………… 4 5  风险评估实施 …………………………………………………………………………………………… 4   5.1  评估原理 …………………………………………………………………………………………… 4   5.2  实施流程 …………………………………………………………………………………………… 4   5.3  评估准备 …………………………………………………………………………………………… 4   5.4  资产识别 …………………………………………………………………………………………… 4   5.5  威胁识别 …………………………………………………………………………………………… 5   5.6  脆弱性识别 ………………………………………………………………………………………… 8   5.7  风险分析 …………………………………………………………………………………………… 9   5.8  风险处理计划……………………………………………………………………………………… 10   5.9  风险评估文件记录………………………………………………………………………………… 10 附录A(资料性附录)  交通运输信息系统安全风险评估实施团队角色和职责 ……………………… 12 Ⅰ JT/ T 1275—2019 前    言 本标准按照GB/ T 1.1—2009 给出的规则起草。 请注意本文件的某些内容可能涉及专利。 本文件的发布机构不承担识别这些专利的责任。 本标准由交通运输信息通信及导航标准化技术委员会提出并归口。 本标准起草单位:中国交通通信信息中心。 本标准主要起草人:戴明、殷林、杜渐、李璐瑶、齐志峰、张岩、刘佳。 Ⅱ JT/ T 1275—2019 交通运输信息系统安全风险评估指南 1  范围 本标准规定了交通运输信息系统安全风险评估的总体要求及实施要求。 本标准适用于交通运输信息系统安全风险的评估和管理。 2  规范性引用文件 下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件,仅注日期的版本适用于本文 件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。 GB/ T 20984—2007  信息安全技术  信息安全风险评估规范 3  术语和定义 GB/ T 20984界定的以及下列术语和定义适用于本文件。 为便于使用,以下重复列出了GB/ T 20984 中的部分术语和定义。 3.1 资产  asset 对行业具有价

文档评论(0)

nhk355 + 关注
实名认证
文档贡献者

本账号发布文档均来源于互联网公开资料,仅用于技术分享交流,相关版权为原作者所有。如果侵犯了您的相关权利,请提出指正,我们将立即删除相关资料。

1亿VIP精品文档

相关文档