【
智慧城市網 行業標準】5月23日,國家市場監督管理總局和國家標準化管理委員會發布《中華人民共和國國家標準公告》(2023年第2號),由國家信息中心牽頭,全國信息安全標準化技術委員會歸口的GB/T 24364-2023《信息安全技術 信息安全風險管理實施指南》國家標準正式發布。
GB/T 24364-2023《信息安全技術 信息安全風險管理實施指南》是對現行的GB/Z 24364-2009《信息安全技術 信息安全風險管理指南》的修訂,由國家信息中心牽頭,聯合17家業內優秀產學研機構共同編制。標準確立了信息安全風險管理的框架,描述了信息安全風險管理的目標、原則、保障機制、保障范疇、保障措施和保障能力,提供了風險管理全過程的實施要點和工作形式。標準將于2023年12月1日正式實施。
隨著新一輪科技革命和產業變革加速演進,網絡安全新挑戰層出不窮,風險威脅不斷加劇,如何做好信息安全風險管理成為建設“網絡強國”的重要命題。標準編制組在《網絡安全法》《數據安全法》《個人信息保護法》《密碼法》《關鍵信息基礎設施安全保護條例》《商用密碼管理條例》等法律法規和政策文件的指導下,對新時代信息安全風險管理工作所面臨的新要求和新挑戰進行了充分分析,結合國內外先進研究成果和實踐經驗,首次提出了適合我國國情的信息安全風險管理框架。
標準的修訂發布為各類組織開展信息安全風險管理工作提供了參考,為支撐國家網絡安全主管部門掌控安全風險狀況提供了抓手和途徑,為各級風險管理部門提升安全風險管控能力提供了工具和參考,為風險管理評估機構開展風險管理工作提供了規范和指導,為全社會進一步筑牢網絡安全防線提供了有力保障。

版權與免責聲明:
凡本網注明“來源:智慧城市網”的所有作品,均為浙江興旺寶明通網絡有限公司-智慧城市網合法擁有版權或有權使用的作品,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智慧城市網”。違反上述聲明者,本網將追究其相關法律責任。
本網轉載并注明自其它來源(非智慧城市網)的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品第一來源,并自負版權等法律責任。
如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。