- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
JT/ T 1275—2019
目 次
前言 ………………………………………………………………………………………………………… Ⅱ
1 范围 ……………………………………………………………………………………………………… 1
2 规范性引用文件 ………………………………………………………………………………………… 1
3 术语和定义 ……………………………………………………………………………………………… 1
4 风险评估总体要求 ……………………………………………………………………………………… 3
4.1 工作组织 …………………………………………………………………………………………… 3
4.2 实施要求 …………………………………………………………………………………………… 3
4.3 实施原则 …………………………………………………………………………………………… 3
4.4 实施形式 …………………………………………………………………………………………… 3
4.5 实施方法 …………………………………………………………………………………………… 3
4.6 信息系统生命周期各阶段的风险评估 …………………………………………………………… 4
5 风险评估实施 …………………………………………………………………………………………… 4
5.1 评估原理 …………………………………………………………………………………………… 4
5.2 实施流程 …………………………………………………………………………………………… 4
5.3 评估准备 …………………………………………………………………………………………… 4
5.4 资产识别 …………………………………………………………………………………………… 4
5.5 威胁识别 …………………………………………………………………………………………… 5
5.6 脆弱性识别 ………………………………………………………………………………………… 8
5.7 风险分析 …………………………………………………………………………………………… 9
5.8 风险处理计划……………………………………………………………………………………… 10
5.9 风险评估文件记录………………………………………………………………………………… 10
附录A(资料性附录) 交通运输信息系统安全风险评估实施团队角色和职责 ……………………… 12
Ⅰ
JT/ T 1275—2019
前 言
本标准按照GB/ T 1.1—2009 给出的规则起草。
请注意本文件的某些内容可能涉及专利。 本文件的发布机构不承担识别这些专利的责任。
本标准由交通运输信息通信及导航标准化技术委员会提出并归口。
本标准起草单位:中国交通通信信息中心。
本标准主要起草人:戴明、殷林、杜渐、李璐瑶、齐志峰、张岩、刘佳。
Ⅱ
JT/ T 1275—2019
交通运输信息系统安全风险评估指南
1 范围
本标准规定了交通运输信息系统安全风险评估的总体要求及实施要求。
本标准适用于交通运输信息系统安全风险的评估和管理。
2 规范性引用文件
下列文件对于本文件的应用是必不可少的。 凡是注日期的引用文件,仅注日期的版本适用于本文
件。 凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/ T 20984—2007 信息安全技术 信息安全风险评估规范
3 术语和定义
GB/ T 20984界定的以及下列术语和定义适用于本文件。 为便于使用,以下重复列出了GB/ T
20984 中的部分术语和定义。
3.1
资产 asset
对行业具有价
您可能关注的文档
- JTT 1271-2019 驮背运输 装载栓固技术要求.PDF
- JTT 1283.3-2019全垫升气囊浮体气垫船 第3部分:气垫船气囊.pdf
- JTT 1283.2-2019全垫升气囊浮体气垫船 第2部分:围壁气囊气垫船.pdf
- JTT 1283.1-2019全垫升气囊浮体气垫船 第1部分:侧壁气囊气垫船.pdf
- JTT 1281-2019近海潜水支持船选择技术要求.pdf
- JTT 1280-2019溢油油水分离装置.pdf
- JTT 1279-2019机动车检测用轴(轮)重仪.pdf
- JTT 1282-2019钢制排泥管 (发布版).pdf
- JTT 1277-2019港口能耗在线监测系统技术要求.pdf
- JTT1276-2019自动识别系统(AIS)中国区域二进制信息技术规范.pdf
文档评论(0)