信息安全事态事件法律法规方面脆弱性报告及表单分类分级方法示例

a)提供足够的数据保护和个人信息的隐私保护。在那些有特定法律涵盖数据保密性和完整性的国家中,对于个人数据的控制常常受到限制。由于信息安全事件通常需要归因到个人,个人特性的信息可能因此需要被相应地记录和管理。因此,结构化的信息安全事件管理方法需要考虑适当的隐私保护。这可能包括以下方面:

1)如果实际情况可行,访问被调查人的个人数据的人员不宜与其存在私交;

2)在允许访问个人数据之前,宜签署保密协议;

3)信息宜仅用于其被获取的明示目的,即信息安全事件调查。

b)维护适当的记录保存。一些国家的法律,要求公司维护其活动的适当记录,在每年组织的审计过程中进行审查。政府机构也有类似的要求。在某些国家,要求组织报告或生成执法用的档案(例如,当涉及到对政府敏感系统的严重犯罪或渗透时)。

f)与外部支持人员的合同涵盖所有要求的方面。与任何外部支持人员的合同,例如来自外部IRT人员,在免除责任、保密、服务可用性和错误建议的影响方面宜得到彻底检查。

g)保密协议可强制执行。信息安全事件管理团队成员在入职和离职时,可被要求签署保密协议。在一些国家,已签署的保密协议可能在法律上无效,宜对此予以核实。

1)如果一个事件可能影响到其他组织(例如,披露共享信息,但没有及时通知,导致其他组织受到不利影响);

3)没有编制报告,但在某些国家,在涉及到对政府敏感系统或关键国家基础设施组成部分的严重犯罪或渗透时,要求组织报告或生成执法用的档案;

这可能会损害涉案个人或组披露的信息似乎表明某人或组织可能被卷入了攻击。4)织的声誉和业务;披露的信息表明可能是特定软件的问题,但后来发现并非如此。5)

当有具体法规要求时,宜将事件报告给指定机构,例如,在许满足具体法规要求。j)

多国家对核电工业、电信公司和互联网服务提供商那样的要求。能够成功起诉或执行内部纪律规程。适当的信息安全控制措施宜到位,包括可证明k)防篡改的审计跟踪,以此能够成功地对

“攻击者”起诉或执行内部纪律规程,无论攻击是技术的还是物理的。为支持这项工作,需要以在适当的国家法院或其他纪律论坛上可接受的方式收集证据。从而可以表明:

1)记录是完整的且没有以任何方式被篡改;

2)电子证据副本可证明与原件相同;

3)任何收集证据的IT系统在证据被收集时是正常运行的。

m)可接受的使用策略得到定义和沟通。可接受的实践/使用宜得到定义,形成文件,并与所有预期用户沟通。例如,当加入一个组织或获得信息系统的访问权限时,宜告知用户可接受的使用策略,并要求提供书面确认,以表明他们理解和接受这一策略。

AA

附录B

信息安全事态、事件和脆弱性报告及表单示例

B.1概述

附录B包含信息安全事态、事件和脆弱性的记录事项及其报告表单示例。需要强调的是,这些仅是示例。还有其他例子,诸如事件对象描述和交换格式(IODEF)标准中的模式。

B.2记录事项示例

信息安全事态记录事项示例

包括信息安全事态的基本信息,诸如事态何时发生、发生了什么、如何发生的和为什么发生,以及报告人的联系信息。

—基本信息

—事态日期

—事态编号

—报告人详情

—姓名

—事态描述

—发生了什么

—如何发生的

—为什么发生

—对受影响组件或资产的初步意见

—对业务的不利影响

—识别的任何脆弱性

—事态详情

信息安全事件记录事项示例

包括信息安全事件的基本信息,诸如事件何时发生、发生了什么、如何发生的和为什么发生,以及事件类别、影响和事件响应结果。

—事件日期

—事件编号

姓名—.

—联络点(PoC)成员详情

—IRT成员详情

—事件描述

—事件详情

—事件类别

—受影响的组件或资产

—事件对业务的不利影响

—从事件中恢复的总成本

—事件解决方案

—涉及的人员或作案者(如果事件是由人引起的)

—作案者描述

—实际或感知的动机

—解决事件所采取的行动

—解决事件所计划的行动

—未完成的行动

—结论

—被告知的内部人员/实体

—被告知的外部人员/实体

信息安全脆弱性记录事项示例

包括信息安全脆弱性的基本信息,诸如脆弱性何时被识别、识别的是什么和如何被识别的,以及潜在影响和解决方案。

THE END
1.食品标准与法规2 法的分类及食品法律法规的分类。3 食品卫生法规体系。4 食品法律法规制定应遵循的原则。5 食品法律法规的适用规则。6 食品卫生行政处罚有哪些? 第四章 中国食品标准 第一节 概述第二节 食品基础标准 指在一定范围内作为其他标准的基础,并具有广泛指导意义的标准。一、食品工业术语标准 2 术语标准化 运用标准化http://www.360doc.com/content/17/0223/15/40572135_631411926.shtml
2.国家级政策法规解读县级以上人民政府发展改革、教育、公安、财政、商务、税务、市场监督管理等有关部门在各自职责范围内做好人力资源市场的管理工作。 第五条 国家加强人力资源服务标准化建设,发挥人力资源服务标准在行业引导、服务规范、市场监管等方面的作用。 第六条 人力资源服务行业协会应当依照法律、法规、规章及其章程的规定,制定行业http://www.liaoyuan.gov.cn/xxgk/zwxxgkfl/zcjd/gjjzcjd/201902/t20190219_361679.html
3.中国的法律法规100条5.中国一共有多少条法律规定 目前,中国特色社会主义法律体系的框架初步形成。现收集整理出国家法律法规共1109部,其分部情况如下: 宪法及宪法性法律:28部,涉及相关文件及司法解释:3条; 刑法类:8部,涉及相关文件及司法解释: 423条; 民法类:25部,涉及相关文件及司法解释:263条; 行政类:59部,涉及相关文件及司法解释https://zhuanlan.zhihu.com/p/410920519
4.初级银行模拟题《法律法规》第二章【摘要】2016年下半年银行业初级从业资格考试将于10月份举行,《法律法规与综合能力》是考试必考科目,为帮助广大考生备考环球网校银行从业资格考试频道编辑整理发布初级银行模拟题-《法律法规》第二章供各位考生学习,希望能够帮助各位备考。初级银行模拟题-《法律法规》第二章 https://www.hqwx.com/web_news/html/2016-10/14760647141004.html
5.普法宣传知法懂法,与法同行2.其他法律对民事关系有特别规定的,依照其规定; 3.中华人民共和国领域内的民事活动,适用中华人民共和国法律;法律另有规定的,依照其规定。 4 民法典的特点有哪些 1.具有极强的中国特色; 2.具有显著的开创性; 3.具有很强的实践连续性和可操作性。 https://mp.weixin.qq.com/s?__biz=MzI1NDIxNjQ0Mw==&mid=2247525070&idx=2&sn=ef7f3cac0e72116f56f84bfc8022eee7&chksm=e8d9c828d9d4a1c41b64776f68ab5d0758dd5cf62cf0c199b78a52f3984da29cfaf001a7b870&scene=27
6.银华工银南方东英标普中国新经济行业交易型开放式指数证券投资24、银行业监督管理机构:指中国人民银行和/或中国银行保险监督管理委员 会或其他经国务院授权的机构 25、基金合同当事人:指受基金合同约束,根据基金合同享有权利并承担义务 的法律主体,包括基金管理人、基金托管人和基金份额持有人 26、个人投资者:指依据有关法律法规规定可投资于证券投资基金的自然人 http://www.howbuy.com/fund/info/dtl/1598223506454.htm
7.我国网络与信息安全九大法律法规介绍信息安全法我国网络信息安全法律法规明细,整理了近年来我国发布的法律法规(至2020年9月),包括名称、发布日期、发布单位、主要内容及原文链接。算是比较全的了。 网络安全有关法律法规 最新发布 qq_33163046的博客 1443 现在是2024年10月,我列举了最近几年中国出台的网络安全有关的法律法规,收集了一些解读。并附上了法律发挥https://blog.csdn.net/u013129300/article/details/140245918
8.档案管理的法律法规有哪些档案管理的法律法规主要包括以下几个方面: 1. 《中华人民共和国档案法》:该法规定了档案的定义、档案的保管、利用、开放等基本原则和规定,明确了国家对档案工作的管理职责和档案管理的基本制度。 2. 《中华人民共和国国家档案局条例》:该条例是对档案法的具体实施细则,规定了国家档案局的组织和职责、档案的分类、整https://www.danganj.com/news/16650.html
9.常纪文:全面系统完善我国生态文明党内法规体系行业动态总的来看,目前生态文明党内法规体系已初步建立,对于规范地方党委和政府制度化、程序化推进生态环境保护和绿色发展工作,保障国家生态环保法律法规的有效实施,促进生态环境质量根本好转、建设美丽中国提供了有力的规则保障。 1.2 生态文明党内规范性文件已比较完善http://www.gdpas.cn/dynamic-information-detail.aspx?id=2652