標準解讀

《GB/T 20985.1-2026 網絡安全技術 網絡安全事件管理 第1部分:原理和過程》與《GB/T 20985.1-2017 信息技術 安全技術 信息安全事件管理 第1部分:事件管理原理》相比,在多個方面進行了更新和調整,以適應當前快速變化的技術環境及日益復雜的網絡安全威脅。具體變更包括但不限于以下幾個方面:

  1. 術語定義的更新:新版本中對一些關鍵術語進行了重新定義或補充說明,確保了標準用語的一致性和準確性,更好地反映了當前網絡安全領域的實際情況。

  2. 范圍擴展:從標題上可以看出,新版標準將“信息技術”更改為“網絡安全技術”,這表明其覆蓋范圍有所擴大,不再僅僅局限于傳統的IT系統,而是更加注重整個網絡空間的安全問題處理。

  3. 管理框架優化:針對網絡安全事件管理的整體框架進行了優化調整,增加了更多關于如何有效預防、檢測、響應以及恢復的具體指導原則和技術手段介紹,增強了實用性。

  4. 強調持續改進:新版標準更加重視組織內部建立持續改進機制的重要性,鼓勵通過定期評估、審計等方式不斷優化和完善自身的網絡安全事件管理體系。

  5. 新技術應用考慮:考慮到近年來云計算、大數據、人工智能等新興技術的發展給網絡安全帶來的新挑戰,新版本也相應地增加了對于這些領域內可能出現的安全事件類型及其應對策略的內容。

  6. 加強國際合作與信息共享:鑒于網絡安全問題是全球性的問題,新版標準還特別提到了加強與其他國家和地區之間的合作交流,并提倡在適當情況下實現跨區域的信息共享,共同提高抵御網絡攻擊的能力。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 即將實施
  • 暫未開始實施
  • 2026-07-02 頒布
  • 2027-02-01 實施
?正版授權
GB/T 20985.1-2026網絡安全技術網絡安全事件管理第1部分:原理和過程_第1頁
GB/T 20985.1-2026網絡安全技術網絡安全事件管理第1部分:原理和過程_第2頁
GB/T 20985.1-2026網絡安全技術網絡安全事件管理第1部分:原理和過程_第3頁
GB/T 20985.1-2026網絡安全技術網絡安全事件管理第1部分:原理和過程_第4頁
GB/T 20985.1-2026網絡安全技術網絡安全事件管理第1部分:原理和過程_第5頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標準

GB/T209851—2026/ISO/IEC27035-12023

.:

代替GB/T209851—2017

.

網絡安全技術網絡安全事件管理

第1部分原理和過程

:

Cybersecuritytechnology—Cybersecurityincidentmanagement—

Part1Princilesandrocess

:pp

ISO/IEC27035-12023Informationtechnolo—Informationsecurit

(:,gyy

incidentmanaement—Part1PrincilesandrocessIDT

g:pp,)

2026-07-02發布2027-02-01實施

國家市場監督管理總局發布

國家標準化管理委員會

GB/T209851—2026/ISO/IEC27035-12023

.:

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規范性引用文件

2…………………………1

術語定義和縮略語

3、………………………1

術語和定義

3.1…………………………1

縮略語

3.2………………2

概述

4………………………3

基本概念

4.1……………3

事件管理目標

4.2………………………3

結構化方法的益處

4.3…………………4

適應性

4.4………………5

能力

4.5…………………6

溝通

4.6…………………7

文檔

4.7…………………8

過程

5………………………8

概述

5.1…………………8

規劃和準備

5.2…………………………10

發現和報告

5.3…………………………11

評估和決策

5.4…………………………12

響應

5.5…………………13

經驗總結

5.6……………15

附錄資料性與調查類標準的關系

A()…………………16

附錄資料性網絡安全事件及其起因示例

B()…………18

事件類型

B.1……………18

攻擊

B.2…………………19

信息收集

B.3……………20

附錄資料性與本文件和

C()GB/T22080—2025、GB/T20985.2—2026ISO/IEC27035-3:2020

的對照表

………………22

附錄資料性在事件調查期間對已發現情況的考慮事項

D()…………23

參考文獻

……………………24

GB/T209851—2026/ISO/IEC27035-12023

.:

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

本文件是網絡安全技術網絡安全事件管理的第部分已經發布

GB/T20985《》1。GB/T20985

了以下部分

:

第部分原理和過程

———1:;

第部分事件響應規劃和準備指南

———2:。

本文件代替信息技術安全技術信息安全事件管理第部分事件管

GB/T20985.1—2017《1:

理原理與相比除結構調整和編輯性改動外主要技術變化如下

》,GB/T20985.1—2017,,:

更改了范圍的描述見第章年版的第章

a)(1、20171);

更改了基本概念中引起網絡安全事態和事件的原因見年版的

b)(4.1,20174.1);

增加了事件管理能力見溝通見和文檔的內容見

c)(4.5)、(4.6)(4.7);

增加了網絡安全事態和事件處理活動的內容見

d)(5.1);

更改了網絡安全事件管理計劃的內容見年版的

e)(5.2,20175.2);

更改了網絡安全事態發現和報告后活動的內容見年版的

f)(5.3,20175.3);

更改了網絡安全事件響應活動的內容見年版的

g)(5.5,20175.5)。

本文件等同采用信息技術信息安全事件管理第部分原理和過程

ISO/IEC27035-1:2023《1:》。

本文件做了下列最小限度的編輯性改動

:

將標準名稱更改為網絡安全技術網絡安全事件管理第部分原理和過程

———《1:》;

增加了縮略語和

———“DoS”“DDoS”;

更改了附錄的名稱將和所有部分對照表改為

———C,“ISO/IEC27001ISO/IEC27035()”

與本文件和的對照表

“GB/T22080—2025、GB/T20985.2—2026ISO/IEC27035-3:2020”。

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任

。。

本文件由全國網絡安全標準化技術委員會提出并歸口

(SAC/TC260)。

本文件起草單位中國電子技術標準化研究院杭州安恒信息技術股份有限公司北京時代新威信

:、、

息技術有限公司國家計算機網絡應急技術處理協調中心北京航空航天大學司法鑒定科學研究院

、、、、

西安電子科技大學北京青囊風華文化傳媒有限公司中國人民大學北京源堡科技有限公司長揚科技

、、、、

北京股份有限公司廣州市信息安全測評中心南方電網數字電網集團信息通信科技有限公司曙光

()、、、

云計算集團股份有限公司

本文件主要起草人上官曉麗王惠蒞王秉政周亞超閔京華許玉娜潘文博伍前紅崔牧凡

:、、、、、、、、、

王文磊李巖梁露露曹玲馬文平秦波張亞京范博張鵬郭弘徐超高健凱陳鵬

、、、、、、、、、、、、。

本文件及其所代替文件的歷次版本發布情況為

:

年首次發布為

———2007GB/Z20985—2007;

年第一次修訂時編號及名稱調整為信息技術安全技術信息

———2017,GB/T20985.1—2017《

安全事件管理第部分事件管理原理

1:》;

本次為第二次修訂

———。

GB/T209851—2026/ISO/IEC27035-12023

.:

引言

網絡安全技術網絡安全事件管理為中事件管理控制提供了指導指

GB/T20985《》GB/T22081,

導組織根據面臨的網絡安全風險實施中的控制擬由四個部分構成

GB/T22081。GB/T20985。

第部分原理和過程目的在于提出網絡安全事件管理的原理和流程

———1:。。

第部分事件響應規劃和準備指南目的在于給出事件響應規劃和準備以及事件響應經驗

———2:。

總結的指南

第部分事件響應操作指南目的在于給出安全運營中的網絡安全事件響應

———3:ICT。ICT

指南

第部分協同目的在于給出多個組織協同處理網絡安全事件的指導

———4:。。

僅靠網絡安全策略或控制不能保證信息信息系統服務或網絡得到完全保護即使采取了控制措

、、。

施仍可能存在殘留脆弱性降低網絡安全效果導致網絡安全事件易發生對組織的業務運行產生直接

,,,,

和間接的潛在負面影響此外以前未識別的新威脅將不可避免發生若組織對處理這種事件未做好充

。,,

分準備將使任何響應的效果變差進而使業務的潛在負面影響增加因此對于任何期望具有強健網

,,。,

絡安全計劃的組織采用結構化和有計劃的方法來開展如下活動十分必要

,:

規劃和準備網絡安全事件管理包括策略組織計劃技術支持意識和技能培訓等

———,、、、、;

發現報告和評估網絡安全事件以及與事件有關的脆弱性

———、;

響應網絡安全事件包括啟動適當的控制來防止和降低影響并從中恢復

———,;

適當處理所報告的與事件有關的網絡安全脆弱性

———;

從網絡安全事件和脆弱性中汲取經驗教訓實施和驗證預防性控制并改進整體網絡安全事件

———,,

管理的方法

所有部分旨在對其他給出網絡安全事件調查及調查準備指導的標準和文件進行補

GB/T20985()

充所有部分并不全部是指南而是某些基本原理和已定義過程的參考旨在保證選擇

。GB/T20985(),,

適當的工具技術和方法并用于所需目的

、。

所有部分涵蓋網絡安全事件管理的同時也涵蓋了網絡安全脆弱性的某些方面

GB/T20985(),。

和中分別對脆弱性披露和供應商處理脆弱性提供了指導

ISO/IEC29147ISO/IEC30111。

對于需要確定呈現在其面前的數字證據可靠性的決策者所有部分也能提供指導

,GB/T20985()。

它適用于那些需要保護分析和展示潛在數字證據的組織它與創建和評價數字證據相關規程的策略

、。

決策機構有關這些機構通常作為更大證據機構的組成部分

,。

有關調查類標準的更多信息見附錄

,A。

GB/T209851—2026/ISO/IEC27035-12023

.:

網絡安全技術網絡安全事件管理

第1部分原理和過程

:

1范圍

本文件給出了網絡安全事件管理的概念和原理以及過程為規劃和準備發現和報告評估和決策

,、、、

響應事件并進行經驗總結提供了結構化方法

本文件中給出的關于網絡安全事件管理過程及其關鍵活動的指導具有通用性適用于所有類型規

,、

模或性質的組織組織可根據其業務類型規模性質結合網絡安全風險狀況對該指導進行調整本

。、、,。

文件也適用于提供網絡安全事件管理服務的外部組織

2規范性引用文件

下列文件中的內容通過文中的規范性引用而構成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

信息技術安全技術信息安全管理體系概述和詞匯

ISO/IEC27000(Informationtechnolo-

gy—Securitytechniques—Informationsecuritymanagementsystems—Overviewandvocabu

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論