信息安全事件管理是指对信息系统中发生的安全事件进行有效的识别、分析、响应和处置的过程。信息安全事件管理的目的是保护信息系统的安全,防止信息泄露、损坏和丢失,保障信息系统的正常运行。GB/T 20985.1-2017《信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理》是信息安全事件管理的基础标准,规定了信息安全事件管理的基本原则、术语和定义、事件管理的流程和要求、事件管理的组织和实施、事件管理的监督和评估等内容,为信息安全事件管理提供了指导和规范。
该标准规定了信息安全事件管理的基本原则,包括:全面性、及时性、准确性、可靠性、保密性、协同性、持续性和风险导向性。全面性是指对所有可能的安全事件进行识别和分析;及时性是指对安全事件进行及时的响应和处置;准确性是指对安全事件进行准确的识别和分析;可靠性是指对安全事件进行可靠的响应和处置;保密性是指对安全事件进行保密处理;协同性是指各相关方之间进行协同合作;持续性是指对安全事件进行持续的监测和管理;风险导向性是指对安全事件进行风险评估和风险管理。
该标准还规定了信息安全事件管理的术语和定义,包括:信息安全事件、信息安全事件管理、信息安全事件响应、信息安全事件处置、信息安全事件监测、信息安全事件评估等。
该标准规定了信息安全事件管理的流程和要求,包括:信息安全事件的识别和分类、信息安全事件的分析和评估、信息安全事件的响应和处置、信息安全事件的监测和管理、信息安全事件的评估和改进等。
该标准还规定了信息安全事件管理的组织和实施,包括:信息安全事件管理的组织和领导、信息安全事件管理的人员和培训、信息安全事件管理的资源和设施、信息安全事件管理的文档和记录等。
该标准还规定了信息安全事件管理的监督和评估,包括:信息安全事件管理的监督和检查、信息安全事件管理的内部审核、信息安全事件管理的外部审核等。
综上所述,GB/T 20985.1-2017《信息技术 安全技术 信息安全事件管理 第1部分:事件管理原理》是信息安全事件管理的基础标准,为信息安全事件管理提供了指导和规范,有助于提高信息系统的安全性和可靠性,保障信息系统的正常运行。
相关标准
GB/T 20985.2-2017 信息技术 安全技术 信息安全事件管理 第2部分:事件管理实施
GB/T 20985.3-2017 信息技术 安全技术 信息安全事件管理 第3部分:事件管理评估
GB/T 20985.4-2017 信息技术 安全技术 信息安全事件管理 第4部分:事件管理改进
GB/T 35273-2017 信息安全技术 信息安全事件响应指南
GB/T 35274-2017 信息安全技术 信息安全事件处置指南