- GB/T 41440-2022 绘图和书写工具 油墨圆珠笔和水性圆珠笔 词汇
- GB/T 20887.2-2022 汽车用高强度热连轧钢板及钢带 第2部分:高扩孔钢
- GB/T 20564.7-2022 汽车用高强度冷连轧钢板及钢带 第7部分:马氏体钢
- GB/T 41484-2022 汽车用超声波传感器总成
- GB/T 41466-2022 印刷技术 彩色软打样系统要求
- GB/T 18743.1-2022 热塑性塑料管材 简支梁冲击强度的测定 第1部分:通用试验方法
- GB/T 10123-2022 金属和合金的腐蚀 术语
- GB/T 14344-2022 化学纤维 长丝拉伸性能试验方法
- GB/T 14338-2022 化学纤维 短纤维卷曲性能试验方法
- GB/T 18998.1-2022 工业用氯化聚氯乙烯(PVC-C)管道系统 第1部分:总则
GB/T 20984-2022 信息安全技术 信息安全风险评估方法
标准编号:GB/T 20984-2022
标准名称:信息安全技术 信息安全风险评估方法
英文名称:Information security technology—Risk assessment method for information security
发布日期:2022-04-15
实施日期:2022-11-01
归口单位:全国信息安全标准化技术委员会
执行单位:全国信息安全标准化技术委员会
主管部门:国家标准化管理委员会
起草人
禄凯、詹榜华、陈青民、赵增振、任金强、刘龙涛、孙明亮、杜宇鸽、任卫红、彭海龙、马勇、张军、杨童、肖强、陈涛、李峰、陈永刚、刘丰、张益、高亚楠、刘德林、刘凯俊、翟亚红、王惠莅、李秋香、安佳伟、汤志强、段明磊、张宏杰、刘育辰
起草单位
国家信息中心、信息产业信息安全测评中心、中国信息安全测评中心、中国电子技术标准化研究院、公安部第一研究所、成都民航电子技术有限责任公司、深圳市南山区政务服务数据管理局、国网宁夏电力有限公司、北京安信天行科技有限公司、北京信息安全测评中心、中国网络安全审查技术与认证中心、公安部信息安全等级保护评估中心、上海观安信息技术股份有限公司、河南金盾信安检测评估中心有限公司、云南公路联网收费管理有限公司、国网新疆电力有限公司
标准范围
本文件描述了信息安全风险评估的基本概念、风险要素关系、风险分析原理、风险评估实施流程和评估方法,以及风险评估在信息系统生命周期不同阶段的实施要点和工作形式。
本文件适用于各类组织开展信息安全风险评估工作。