信息安全事态事件法律法规方面脆弱性报告及表单分类分级方法示例

a)提供足够的数据保护和个人信息的隐私保护。在那些有特定法律涵盖数据保密性和完整性的国家中,对于个人数据的控制常常受到限制。由于信息安全事件通常需要归因到个人,个人特性的信息可能因此需要被相应地记录和管理。因此,结构化的信息安全事件管理方法需要考虑适当的隐私保护。这可能包括以下方面:

1)如果实际情况可行,访问被调查人的个人数据的人员不宜与其存在私交;

2)在允许访问个人数据之前,宜签署保密协议;

3)信息宜仅用于其被获取的明示目的,即信息安全事件调查。

b)维护适当的记录保存。一些国家的法律,要求公司维护其活动的适当记录,在每年组织的审计过程中进行审查。政府机构也有类似的要求。在某些国家,要求组织报告或生成执法用的档案(例如,当涉及到对政府敏感系统的严重犯罪或渗透时)。

f)与外部支持人员的合同涵盖所有要求的方面。与任何外部支持人员的合同,例如来自外部IRT人员,在免除责任、保密、服务可用性和错误建议的影响方面宜得到彻底检查。

g)保密协议可强制执行。信息安全事件管理团队成员在入职和离职时,可被要求签署保密协议。在一些国家,已签署的保密协议可能在法律上无效,宜对此予以核实。

1)如果一个事件可能影响到其他组织(例如,披露共享信息,但没有及时通知,导致其他组织受到不利影响);

3)没有编制报告,但在某些国家,在涉及到对政府敏感系统或关键国家基础设施组成部分的严重犯罪或渗透时,要求组织报告或生成执法用的档案;

这可能会损害涉案个人或组披露的信息似乎表明某人或组织可能被卷入了攻击。4)织的声誉和业务;披露的信息表明可能是特定软件的问题,但后来发现并非如此。5)

当有具体法规要求时,宜将事件报告给指定机构,例如,在许满足具体法规要求。j)

多国家对核电工业、电信公司和互联网服务提供商那样的要求。能够成功起诉或执行内部纪律规程。适当的信息安全控制措施宜到位,包括可证明k)防篡改的审计跟踪,以此能够成功地对

“攻击者”起诉或执行内部纪律规程,无论攻击是技术的还是物理的。为支持这项工作,需要以在适当的国家法院或其他纪律论坛上可接受的方式收集证据。从而可以表明:

1)记录是完整的且没有以任何方式被篡改;

2)电子证据副本可证明与原件相同;

3)任何收集证据的IT系统在证据被收集时是正常运行的。

m)可接受的使用策略得到定义和沟通。可接受的实践/使用宜得到定义,形成文件,并与所有预期用户沟通。例如,当加入一个组织或获得信息系统的访问权限时,宜告知用户可接受的使用策略,并要求提供书面确认,以表明他们理解和接受这一策略。

AA

附录B

信息安全事态、事件和脆弱性报告及表单示例

B.1概述

附录B包含信息安全事态、事件和脆弱性的记录事项及其报告表单示例。需要强调的是,这些仅是示例。还有其他例子,诸如事件对象描述和交换格式(IODEF)标准中的模式。

B.2记录事项示例

信息安全事态记录事项示例

包括信息安全事态的基本信息,诸如事态何时发生、发生了什么、如何发生的和为什么发生,以及报告人的联系信息。

—基本信息

—事态日期

—事态编号

—报告人详情

—姓名

—事态描述

—发生了什么

—如何发生的

—为什么发生

—对受影响组件或资产的初步意见

—对业务的不利影响

—识别的任何脆弱性

—事态详情

信息安全事件记录事项示例

包括信息安全事件的基本信息,诸如事件何时发生、发生了什么、如何发生的和为什么发生,以及事件类别、影响和事件响应结果。

—事件日期

—事件编号

姓名—.

—联络点(PoC)成员详情

—IRT成员详情

—事件描述

—事件详情

—事件类别

—受影响的组件或资产

—事件对业务的不利影响

—从事件中恢复的总成本

—事件解决方案

—涉及的人员或作案者(如果事件是由人引起的)

—作案者描述

—实际或感知的动机

—解决事件所采取的行动

—解决事件所计划的行动

—未完成的行动

—结论

—被告知的内部人员/实体

—被告知的外部人员/实体

信息安全脆弱性记录事项示例

包括信息安全脆弱性的基本信息,诸如脆弱性何时被识别、识别的是什么和如何被识别的,以及潜在影响和解决方案。

THE END
1.国家法律法规数据库国家法律法规数据库 国家法律法规数据库查询网址: https://flk.npc.gov.cn/ 以上网址非本站内容,用户访问时应遵守国家法律法规,并自行承担法律后果及责任。https://cceeccic.org/630233151.html
2.宪法宣传周《中华人民共和国宪法》全文国内要闻社会主义制度是中华人民共和国的根本制度。中国共产党领导是中国特色社会主义最本质的特征。禁止任何组织或者个人破坏社会主义制度。 第二条 中华人民共和国的一切权力属于人民。 人民行使国家权力的机关是全国人民代表大会和地方各级人民代表大会。 人民依照法律规定,通过各种途径和形式,管理国家事务,管理经济和文化事业,管理https://wwj.anyang.gov.cn/2024/12-03/2456032.html
3.中华人民共和国法律法规有哪些?法律法规电子版下载中华人民共和国法律法规大全2023整合了等劳动合同法、民法典、安全生产法、刑法免费电子版文档。提供了最新修改版法律法规内容,可以为个人以及行业用户提供法律参考依据。比如:可以从《刑法》中学习到权威的法律知识,树立正确的法治观念!从《劳动法》中了解劳务合同基本要求,提高劳工权益意识,正确维权。本站提供了相关法律http://www.downcc.com/k/falvfagui/
4.中华人民共和国安全生产法律法规大全(最新实用版)pdfepubmobi出版社: 中国法制出版社 ISBN:9787509357118 版次:1 商品编码:11570461 包装:平装 开本:16开 出版时间:2014-10-01 用纸:轻型纸 页数:548 字数:955000 正文语种:中文中华人民共和国安全生产法律法规大全(最新实用版) epub 下载 mobi 下载 pdf 下载 txt 电子书 下载 2024 https://windowsfront.com/books/11570461
5.中国法律法规大全v3.3电子版官网法律合集html欢迎您进入9ccc.net,中国法律法规大全电子版网站。 也许,面对浩如烟海的法律条文,您却苦于没有一个得力的工具,将您所需要的信息快速准确的查找出来,并且可以与Word进行数据交换,以便您编写文书。那么,您可以试试它--中国法律法规大全,您会发现,工作,原来可以如此轻松。 https://blog.csdn.net/jiakai4646/article/details/1710207
6.浙图馆藏数据库目录索引10.中国法律法规检索系统(法律法规全库) D920.9 5632 (1998) 1张 11.大法官2000法律事务支持专家(普及版) D920.9 433 1张 12.新法律法规2001(法律图书馆) D920.9 035 1张 13.中国现行法律行政法规汇编 D920.9 5281 1张 14.中国税收法规与实务光盘检索系统 https://www.zjlib.cn/zxtzgggs/34159.htm
7.法律家法律家提供法律软件、法学教学软件、法律考试软件、法律数据库的研发服务,用户可进行免费法律咨询,查询法律法规知识、指导案例审判规则、法律文书、合同范本,是大型综合法律门户网。http://www.fae.cn/
8.北大法律信息网法律信息服务平台刘磊,西南财经大学法学院副教授。主要研究领域为司法制度、基层法治、中国宪法。在《政治学研究》《中外法学》《法学家》《环球[详情] 北大法宝 法律法规 司法案例 法学期刊 英文译本 律所实务 海关总署关于废止《中华人民共和国海关计核涉嫌走私的货物、物品偷逃税款暂2024.12.01 https://www.chinalawinfo.com/
9.中华人民共和国常用民事法律法规规章司法解释大全附注:附最高人民法院典型案例 2016年版 律师、司法工作者及相关读者。 简介:本书收录我国现行有效的民事领域法律、行政法规、部门规章、司法解释等文件380余件,并收录最高人民法院公布的指导案例和公报案例58个。中图分类号:D923.05 D925.105 责任者:国务院法制办公室 民法 --法律解释 --中国 中华人民共和国民事http://lib.cuc.edu.cn/bookInfo_01h0303344.html
10.全国人民代表大会常务委员会关于加强法律解释工作的决议中华人民共和国市场监督管理法律法规全书目录索引 现行市场监督管理政策法规全编(增补篇) 现行市场监督管理政策法规大全(河南版) 现行市场监督管理政策法规大全(网络版) 市场监督管理政策法规全编(网络版) 现行市场监督管理政策法规全编(网络版) 中华人民共和国市场监督管理法律法规全书(电子版) https://weibo.com/ttarticle/p/show?id=2309404628771662856411
11.新编中华人民共和国常用法律法规全书(2024年版)(总第三十二版《新编中华人民共和国常用法律法规全书(2024年版)(总第三十二版)》,作者:新编中华人民共和国常用法律法规全书(2024年版)(总第三十二版)司法部 编著,出版社:中国法治出版社,ISBN:9787521639520。畅销、权威的法律工具书,至今已经更新至第32版,收录2023年11月http://product.m.dangdang.com/product.php?pid=29661395
12.我国法律法规大全.doc中国法律法规大全宪法类 中华人民XX国宪法 中华人民XX国宪法修正案 中华人民XX国戒严法中华人民XX国国务院组织法中华人民XX国香港特别行政区驻军法中华人民XX国民族区域自治法中华人民XX国立法法中华人民XX国国家安全法中华人民XX国国家安全法实施细则中华人民XX国国徽法中华人民XX国国旗法中华人民XX国村民委员会组织法中https://www.renrendoc.com/paper/228247622.html
13.中华人民共和国劳动法(最新修正版附相关司法解释)(最新修正版 附相关司法解释) 法律出版社 ★★★ 内丨容丨简丨介 第十三届全国人民代表大会常务委员会第七次会议决定对《中华人民共和国劳动法》作出修改: (一)将第十五条第二款中的“必须依照国家有关规定,履行审批手续”修改为“必须遵守国家有关规定”。 (二https://h5.youzan.com/v2/goods/273vytqkqy17x
14.中国法律大全热点网站索引中国企业集成经济类网站电子商务网站影视之窗联系方式将本站加入收藏夹 律师联盟 持证上岗 律师申请加盟(免费登录) 更多中国律师 加盟律师访问量历史查询 最新颁布法律法规 中华人民共和国消费者权益保护法2013年10月25日颁布 烟花爆竹经营许可实施办法2013年10月16日颁布 http://www.jincao.com/t1.htm
15.法律素养论文大全11篇例如,大一、大二年级时,侧重对医学生基础法律知识的培养,学习如我国的宪法基本制度,经济法、刑法、民商法等实体法律制度,目的在于培养医学生守法懂法的基本法律素质。大三、大四年级时,针对医学生已经进入临床知识学习阶段的特点,侧重医学专业相关法律知识的学习,如中华人民共和国执业医师法、中国人民共和国卫生法、https://xdyx.fabiao.com.cn/haowen/6920.html
16.最新中华人民共和国常用法律法规全书登录 作者:本书编辑组 出版社:中国方正出版社出版时间:2003 ISBN:7-80107-644-3,7-89999-672-4 中图法分类号:D920.9 主题词:法律版次:第7版 分类:中图法导航->D 政治、法律->D9法律 移动阅读 支持Android/iPhone 光盘一 D920.9@36(7).iso http://cd.lib.uir.cn/bookcd/index/bdetail.do?RUID=192fd84600220b0bd3