ISO/IEC 27035-1:2016 信息技术 安全技术 信息安全事件管理 第1部分:事件管理的原则

国际标准(ISO)

标准编号:ISO/IEC 27035-1:2016

中文名称:信息技术 安全技术 信息安全事件管理 第1部分:事件管理的原则

英文名称:Information technology — Security techniques — Information security incident management — Part 1: Principles of incident management

发布日期:2016-11

标准范围

ISO/IEC 7035-1:2016是这个多部分国际标准的基础。它介绍了信息安全事件管理的基本概念和阶段,并将这些概念与原则结合在一起,以结构化的方式检测、报告、评估和响应事件,并应用学到的经验教训。ISO/IEC 27035-1:2016中给出的原则是通用的,适用于所有组织,无论其类型、规模或性质如何。组织可以调整ISO/IEC 27035中给出的指南-1:2016,根据其与信息安全风险状况相关的业务类型、规模和性质。它也适用于提供信息安全事件管理服务的外部组织。

标准预览图

下载信息


下载该资料,将扣除 50 个积分

立即下载标准文件

大家都在看