专栏名称: 安全学习那些事儿
网络安全学习圈子那些事儿,共享交流学习披露个人公众号欢迎投稿合作!
目录
相关文章推荐
纪念币预约信息  ·  年后暴涨!这枚币实在太夸张了!! ·  3 小时前  
纪念币预约信息  ·  又火了!蛇年纪念币钞节后开涨!还有一次预约机会! ·  2 天前  
纪念币预约信息  ·  开始预约!文武财神双色铜章!超高浮雕! ·  3 天前  
纪念币预约信息  ·  每人20枚!蛇年纪念币钞,即将二次预约! ·  3 天前  
51好读  ›  专栏  ›  安全学习那些事儿

我国牵头提出的国际标准《信息技术 信息安全事件管理第4部分:协同》正式发布

安全学习那些事儿  · 公众号  ·  · 2025-01-10 07:00

正文

2025年1月8日,我国牵头提出的 国际标准ISO/IEC 27035-4:2024《信息技术 信息安全事件管理 第4部分:协同》 (Information technology—Information security incident management—Part 4:Coordination)正式发布。该提案于2019年4月提交至ISO/IEC JTC1/SC27,后经研究,于2020年4月正式立项,2024年12月正式发布。


ISO/IEC27035-4是ISO/IEC27035信息安全事件管理指南系列标准的第4部分,该标准提出了多组织间以协同方式处理信息安全事件的指南,包括对协同规划和准备、协同发现和报告、协同评估和决策、协同响应、协同经验总结等各个阶段的过程指南,以及对制定策略、建立沟通、信息共享、协同演练、树立信任等关键协同活动的指南。该标准还指出了外部合作对单个组织内部事件管理的影响,以及为单个组织参与协同事件管理过程提供指南,并且为协调小组提供指南,以执行支持跨组织事件响应的协调活动。该标准可为组织间开展事件响应协同提供全面的指南,能够促进组织间在防范网络安全事件方面加强合作与协调。







请到「今天看啥」查看全文