信息安全事态事件法律法规方面脆弱性报告及表单分类分级方法示例

a)提供足够的数据保护和个人信息的隐私保护。在那些有特定法律涵盖数据保密性和完整性的国家中,对于个人数据的控制常常受到限制。由于信息安全事件通常需要归因到个人,个人特性的信息可能因此需要被相应地记录和管理。因此,结构化的信息安全事件管理方法需要考虑适当的隐私保护。这可能包括以下方面:

1)如果实际情况可行,访问被调查人的个人数据的人员不宜与其存在私交;

2)在允许访问个人数据之前,宜签署保密协议;

3)信息宜仅用于其被获取的明示目的,即信息安全事件调查。

b)维护适当的记录保存。一些国家的法律,要求公司维护其活动的适当记录,在每年组织的审计过程中进行审查。政府机构也有类似的要求。在某些国家,要求组织报告或生成执法用的档案(例如,当涉及到对政府敏感系统的严重犯罪或渗透时)。

f)与外部支持人员的合同涵盖所有要求的方面。与任何外部支持人员的合同,例如来自外部IRT人员,在免除责任、保密、服务可用性和错误建议的影响方面宜得到彻底检查。

g)保密协议可强制执行。信息安全事件管理团队成员在入职和离职时,可被要求签署保密协议。在一些国家,已签署的保密协议可能在法律上无效,宜对此予以核实。

1)如果一个事件可能影响到其他组织(例如,披露共享信息,但没有及时通知,导致其他组织受到不利影响);

3)没有编制报告,但在某些国家,在涉及到对政府敏感系统或关键国家基础设施组成部分的严重犯罪或渗透时,要求组织报告或生成执法用的档案;

这可能会损害涉案个人或组披露的信息似乎表明某人或组织可能被卷入了攻击。4)织的声誉和业务;披露的信息表明可能是特定软件的问题,但后来发现并非如此。5)

当有具体法规要求时,宜将事件报告给指定机构,例如,在许满足具体法规要求。j)

多国家对核电工业、电信公司和互联网服务提供商那样的要求。能够成功起诉或执行内部纪律规程。适当的信息安全控制措施宜到位,包括可证明k)防篡改的审计跟踪,以此能够成功地对

“攻击者”起诉或执行内部纪律规程,无论攻击是技术的还是物理的。为支持这项工作,需要以在适当的国家法院或其他纪律论坛上可接受的方式收集证据。从而可以表明:

1)记录是完整的且没有以任何方式被篡改;

2)电子证据副本可证明与原件相同;

3)任何收集证据的IT系统在证据被收集时是正常运行的。

m)可接受的使用策略得到定义和沟通。可接受的实践/使用宜得到定义,形成文件,并与所有预期用户沟通。例如,当加入一个组织或获得信息系统的访问权限时,宜告知用户可接受的使用策略,并要求提供书面确认,以表明他们理解和接受这一策略。

AA

附录B

信息安全事态、事件和脆弱性报告及表单示例

B.1概述

附录B包含信息安全事态、事件和脆弱性的记录事项及其报告表单示例。需要强调的是,这些仅是示例。还有其他例子,诸如事件对象描述和交换格式(IODEF)标准中的模式。

B.2记录事项示例

信息安全事态记录事项示例

包括信息安全事态的基本信息,诸如事态何时发生、发生了什么、如何发生的和为什么发生,以及报告人的联系信息。

—基本信息

—事态日期

—事态编号

—报告人详情

—姓名

—事态描述

—发生了什么

—如何发生的

—为什么发生

—对受影响组件或资产的初步意见

—对业务的不利影响

—识别的任何脆弱性

—事态详情

信息安全事件记录事项示例

包括信息安全事件的基本信息,诸如事件何时发生、发生了什么、如何发生的和为什么发生,以及事件类别、影响和事件响应结果。

—事件日期

—事件编号

姓名—.

—联络点(PoC)成员详情

—IRT成员详情

—事件描述

—事件详情

—事件类别

—受影响的组件或资产

—事件对业务的不利影响

—从事件中恢复的总成本

—事件解决方案

—涉及的人员或作案者(如果事件是由人引起的)

—作案者描述

—实际或感知的动机

—解决事件所采取的行动

—解决事件所计划的行动

—未完成的行动

—结论

—被告知的内部人员/实体

—被告知的外部人员/实体

信息安全脆弱性记录事项示例

包括信息安全脆弱性的基本信息,诸如脆弱性何时被识别、识别的是什么和如何被识别的,以及潜在影响和解决方案。

THE END
1.中国的法律名称?(多点)中国的法律名称?(多点) 我国的法律(多点)~ 1、法的渊源 法律、法规、规章、国际惯例,忘了,宪法上可以去找 2、法律体系 最高法宪法,下面是部门法民法、刑法、行政法等,其中民法下面有很多分类,目前学界尚有争议 1.刑法 刑事方面。它又分两类,一类是实体法,即规定哪些行为是犯罪的,犯了什么罪,将要受到怎样的http://tt.ye-su.cn/yy/advteaeasaessde2n2t.html
2.我国法律可以分为哪几类律师解答 专业整理,在线解决法律问题 我国的法律分类:四大部门,包括:刑事、民事、经济、行政。1、刑事方面:一类是实体法,即规定哪些行为是犯罪的,犯了什么罪,将要受到怎样的处罚。另一类是程序法,即规定办理刑事案件程序、步骤的法律。2、民事方面:一类是实体法;另一类是程序法,如民事诉讼法、仲裁条例等。3、https://mip.66law.cn/v/wenda/644548.aspx
3.法律知识大全1. 法律的分类 2. 法律的种类 3.法律的常识 4.法律相关的术语 5. 法律相关的问题 1. 法律的分类 宪法是一个国家的最高法律文件,规定一个国家或地区的社会制度、国家制度、国家机构等,是其他普通法律的立法基础和立法依据。因此,宪法被称为“母法”,其他普通法律称为“子法”,可以https://mp.weixin.qq.com/s?__biz=MzIwMTU0OTgwMQ==&mid=2664271547&idx=4&sn=942ee788aad70cd670badcbc968038c8&chksm=8dd51c3dbaa2952b5e51881a80f2a9337e257329d9729ccc0f8166d31c826293703b6b599f9d&scene=27
4.法学学习20170129中国法学体系与法学学科分类图表(二)陈春龙:"法学的分类",载《法学通论》,吉林人民出版社1985年11月第2版 载《陈春龙法学文集》,法律出版社2004年12月版 (三)张友渔、刘瀚:"建立和发展有中国特色的马克思主义法学的各分支学科",载《中国法学四十年》, 上海人民出版社1989年8月版 https://www.jianshu.com/p/195ad58597ba
5.《中图法期刊分类表》,ClassificationScheduleforJournals根据中国1982年宪法,次于宪法的普通法律又可分为基本法律(如刑事、民事、国家机构组织等基本法律)和基本法律以外的法律。前者由全国人民代表大会制定和通过;后者由全国人民代表大会常务委员会制定和通过。 实体法和程序法 按照法律内容所作的分类。凡规定法律关系主体之间权利、义务本体的法律为实体法,如行政法、民法、http://www.dictall.com/indu/260/2593719C3C2.htm
6.2015年“金融服务知识进万家”银行业金融知识宣特别推荐根据《中华人民共和国人民币管理条例》和《中国人民银行假币收缴、鉴定管理办法》,当对人民币的真伪存在怀疑时,可以到中国人民银行以及中国人民银行授权的银行业金融机构进行货币真伪鉴定。 日常生活中关于假币的处理方法: (一)在日常生活中误收假币,不应再使用,应上缴当地银行或公安机关; http://www.wsmfcb.com/wsmf/show/show-6.html
7.最新!商标业务缴费退费商标注册申请常见问题等指南全文发布4. 分类补正说商品名称不规范,该怎么补正? 5. 申请时,我已经报送了商品说明书,为何还下发补正? 6. 分类补正说商品名称不规范,可行业中就是这样叫的,我该怎么补正? 7. 分类补正说商品名称不规范,我是按以前已核准的名称填写的,为何还补正? 8. 今年实行了新版分类表,我是去年申请的,分类补正时可以申报新版https://www.shangyexinzhi.com/article/7327442.html
8.审查指南(2006年修订)法信6.本指南正文包括文字描述及法律、法规条款标引两栏,前者位于每页的右侧,后者位于每页的左侧。法律、法规条款标引使用缩略语(参见略语表)。读者阅读指南右栏的内容时,可以对照左栏相应位置上标出的法律、法规条款中规定的内容, 以帮助理解。 略语表 本表列出本指南正文中每页左侧标出的法律、法规条款的缩略实例。 https://www.faxin.cn/lib/Zyfl/ZylfSimple.aspx?gid=A100359
9.反不正当竞争法律制度与实务技能/新版“律师业务必备”丛书三、《商品分类表》和《商品区分表》的司法认识 第四节相同或相似商标的认定 一、商标相同 二、商标近似 三、认定商标相同或者近似原则 第五节商标侵权的例外 一、通用名称的使用 二、描述性使用行为 三、假冒注册商标的法律适用 第六节未注册商标的保护 一、未注册商标的反不正当竞争保护特点 http://www.law-lib.com/shopping/shopview_p.asp?id=59562
10.类似商品和服务区分表(尼斯协定)商标注册代理类似商品和服务区分表(尼斯协定) 根据世界知识产权组织《商标注册用商品和服务国际分类》的规定,商标划分为45个类别。其中,1-34类为商品商标,35-45类为服务商标。书中有些商品和服务项目是否类似,还要结合商品的功能、用途、交易方式和具体的服务行业、服务实施场所、服务的对象等实际情况进行判断。https://www.liketm.com/nisifenlei.html
11.石化行业法律法规与政策分析.docx4.安全环保类法律法规:该类法律法规主要调整石油天然气生产经营活动的安全性、环保性,包括安全生产法、环境保护法、石油天然气安全管理规定等。 (六)按照法律颁布机关分类 1.全国人民代表大会及其常务委员会制定的法律法规:该类法律法规包括宪法、法律、行政法规等。 2.国务院制定的法律法规:该类法律法规包括行政法规、https://www.renrendoc.com/paper/323591272.html