ISO/IEC 27035-3:2020
Information technology - Information security incident management - Part 3: Guidelines for ICT incident response operations
发布时间:2020-09-16 实施时间:


ISO/IEC 27035-3:2020标准提供了一系列指南,以帮助组织建立和维护一个有效的ICT事件响应计划。该标准包括以下内容:

1. 事件响应计划的建立和维护
该标准提供了一些指南,以帮助组织建立和维护一个有效的事件响应计划。这些指南包括确定事件响应团队的成员、确定事件响应流程、建立事件响应策略和程序等。

2. 事件响应流程
该标准提供了一些指南,以帮助组织建立和维护一个有效的事件响应流程。这些指南包括确定事件响应流程的步骤、确定事件响应流程的时间表、确定事件响应流程的责任人等。

3. 事件响应策略和程序
该标准提供了一些指南,以帮助组织建立和维护一个有效的事件响应策略和程序。这些指南包括确定事件响应策略和程序的目标、确定事件响应策略和程序的内容、确定事件响应策略和程序的实施方式等。

4. 事件响应团队的建立和维护
该标准提供了一些指南,以帮助组织建立和维护一个有效的事件响应团队。这些指南包括确定事件响应团队的成员、确定事件响应团队的职责、确定事件响应团队的培训和演练等。

5. 事件响应的监控和评估
该标准提供了一些指南,以帮助组织监控和评估事件响应的效果。这些指南包括确定事件响应的监控和评估指标、确定事件响应的监控和评估方法、确定事件响应的监控和评估周期等。

总之,ISO/IEC 27035-3:2020标准提供了一系列指南,以帮助组织建立和维护一个有效的ICT事件响应计划,以便在发生安全事件时能够快速、准确地响应和处理。

相关标准
ISO/IEC 27001:2013 信息技术-信息安全管理系统-要求
ISO/IEC 27002:2013 信息技术-信息安全管理实践指南
ISO/IEC 27035-1:2016 信息技术-信息安全事件管理-第1部分:概述和概念
ISO/IEC 27035-2:2016 信息技术-信息安全事件管理-第2部分:管理框架
ISO/IEC 27035-4:2019 信息技术-信息安全事件管理-第4部分:响应策略