GB/T 20984-2022信息安全技术 信息安全风险评估方法.pdf

  • 804
  • 1
  • 约5.8万字
  • 约 32页
  • 2024-03-28 发布于四川
  • 正版发售
  • 现行
  • 正在执行有效期
  •   |  2022-04-15 颁布
  •   |  2022-11-01 实施

GB/T 20984-2022信息安全技术 信息安全风险评估方法.pdf

  1. 1、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  2. 2、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  3. 3、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多

ICS35.030

CCSL80

G昌

中华人民共和国国家标准

GB/T20984-2022

代替GB/T20984-2007

信息安全技术信息安全风险评估方法

Informationsecuritytechnology-Riskassessmentmethodfor

informationsecurity

GB/T20984-2022

目次

前言.........….........…...................…..•.••...•••••••••.•.•..•I

1范围.......…··

2规范性引用文件......

3术语和定义、缩略语....…·

3.1术语和定义…·

3.2缩略语........……........….......….........…..............….......….••.•....••..•.••.•2

4凤险评估框架及流程.........…….•...•..•....•.•..••.......••.•••.•.....•..•.••........•..•.•...2

4.1风险要素关系........….............….••••..•....•.••..•..••...•..........•.••.•..••••••...••.•.2

4.2风险分析原理….........................…....••••.•3

4.3风险评估流程........…...................….•.•..••••3

5风险评估实施........…..........…............…..……..•••....•••..••..••.••••••••4

5.1风险评估准备......................…..•••.•••••...••••.•..•..•.•......4

5.2风险识别……….•..•.............••••.••.•.••..•...•••......••...••...•..••••••••••....•••.•.••.••.....5

5.3风险分析…...………

5.4风险评价…………··

5.5沟通与协商.….13

5.6风险评估文挡记录…..................................…...….13

附录A(资料性〉评估对象生命周期各阶段的风险评估.....................….….14

附录B(资料性〉风险评估的工作形式…...........….••..........••••.•...••.••.•.••.••...•••....•...•.•17

附录C(资料性〉风险评估的工具..…........….

文档评论(0)

认证类型官方认证
认证主体北京标科网络科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91110106773390549L

1亿VIP精品文档

相关文档