- 0
- 0
- 约7.01千字
- 约 9页
- 2026-06-08 发布于广东
- 举报
GB/T20984-2022信息安全技术信息安全风险评估方法
前言
GB/T20984-2022《信息安全技术信息安全风险评估方法》是我国网络安全风险治理领域的核心基础性国家标准,由国家市场监督管理总局、国家标准化管理委员会于2022年4月15日发布,2022年11月1日正式实施。本标准替代GB/T20984-2007《信息安全技术信息安全风险评估规范》,全面适配《网络安全法》《数据安全法》《个人信息保护法》及网络安全等级保护2.0体系合规要求,同步迭代国际风险评估先进理念,重构风险评估框架与实施方法论。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口,聚焦数字化转型背景下各类网络资产的安全风险管控需求,解决了2007版标准方法单一、场景适配不足、量化体系缺失、生命周期覆盖不全等行业痛点。新版标准统一了信息安全风险评估的核心要素、分析原理、实施流程、技术方法,新增全生命周期评估、量化风险计算、新型场景适配等关键内容,适用于传统信息系统及云计算、大数据、物联网、工业控制系统、移动互联网等新型数字化场景,是政企单位常态化风险评估、合规整改、安全规划、应急风控的权威技术依据,也是第三方测评机构、监管部门开展风险核查的核心标准准则。
1范围
本标准规定了信息安全风险评估的基础概念、风险要素逻辑关系、风险分析核心原理、标准化实施流程、定性与定量评估方法
您可能关注的文档
- GB_T 22083-2025中文版 网络安全技术 信息安全管理体系 测量(等同ISO 27004_2022)技术标准深度解读.docx
- GB_T 22080-2025 适用性声明(SoA)模板 中文版.docx
- GB_T 20274.2-2026 中文版 网络安全技术 信息系统安全保障评估框架 第 2 部分:安全保障要求(2026 年 12 月 1 日实施).docx
- GB_T 20985-2020 信息安全技术 信息安全事件管理指南.docx
- GB_T 20988-2025 网络安全技术 信息系统灾难恢复规范(2026年1月1日实施).docx
- GB_T 22080-2025 与 GB_T 25067-2020 整合实施指南 中文版(ISMS 与 PIMS 双体系).docx
- GB_T 22080-2025 与 GB_T 30146-2013 整合实施指南 中文版(ISMS 与 BCMS 双体系).docx
- GB_T 22080-2025 与 GDPR 合规模板 中文版(数据保护影响评估 DPIA 模板).docx
- GB_T 22080-2025 与 ISO 27001_2022 差异对比 中文版(详细对照表 + 名称调整说明).docx
- GB_T 22080-2025 与 SOC 2 Type II 合规模板 中文版(控制项映射 + 审计指南).docx
最近下载
- 2026年上海市公安机关第二轮辅警、检察系统辅助文员、法院系统辅助文员招聘考试大纲.doc VIP
- 2026年四川乐山市地理生物会考真题试卷+答案.docx VIP
- 校服穿着管理规定.docx VIP
- 合规红线与避坑实操手册(2026)《GBT 37611-2019综采综放工作面超前支护系统技术条件》.pptx VIP
- T_CACM 1206-2019 中医外科临床诊疗指南 石淋.docx VIP
- 2025年小学二年级语文下册阅读理解(必考题).pdf VIP
- 中医内科(070)(副高级)高级卫生专业技术资格考试巩固要点详解.docx VIP
- 2022年湖南省普通高中学业水平选择性考试 地理.docx VIP
- 清华微观经济学 微观经济学--清华讲义课件.ppt VIP
- 2025年山东省烟台市中考物理试卷(含解析).pdf VIP
原创力文档

文档评论(0)