标准编号:GB/T 20985.2-2026

代替以下标准:GB/T 20985.2-2020

中文名称:网络安全技术 网络安全事件管理 第2部分:事件响应规划和准备指南

英文名称:Cybersecurity technology—Cybersecurity incident management—Part 2: Guidelines to plan and prepare for incident response

发布日期:2026-07-02

实施日期:2027-02-01

提出单位:全国网络安全标准化技术委员会

归口单位:全国网络安全标准化技术委员会

批准发布部门:国家标准委

起草人

王文磊、崔牧凡、周亚超、王惠莅、张亚京、陈长松、陈冠直、王连强、梁露露、周成胜、王秉政、崔婷婷、闵京华、吴莉莉、刘蓓、王龑、邱勤、白晓媛、胡月、魏玉峰、王隆娟、郭弘、冯霞、潘文博

起草单位

国家计算机网络应急技术处理协调中心、北京青囊风华文化传媒有限公司、国家信息中心、长扬科技(北京)股份有限公司、北京时代新威信息技术有限公司、中国信息通信研究院、北京江南天安科技有限公司、北京东方通网信科技有限公司、陕西省网络与信息安全测评中心、北京源堡科技有限公司、中国电子技术标准化研究院、杭州安恒信息技术股份有限公司、北京天融信网络安全技术有限公司、中国移动通信集团有限公司、公安部第三研究所、蚂蚁科技集团股份有限公司、司法鉴定科学研究院、海南大学、启明星辰信息技术集团股份有限公司

标准范围

本文件基于GB/T 20985.1-2026中5.2和5.6给出的“网络安全事件管理阶段”模型的“规划和准备”阶段和“经验总结”阶段,给出了事件响应规划和准备以及事件响应经验总结的指南。

规划和准备阶段关键点包括:网络安全事件管理政策及高层管理者承诺;网络安全政策,包括与风险管理相关的政策,需在组织层面以及系统、服务和网络层面同步更新;网络安全事件管理预案;事件管理小组(IMT)的组建;与内外部机构建立合作关系与联络渠道;技术及其他支持(含组织支持与运营支持);网络安全事件管理意识宣贯与培训。

经验总结阶段关键点包括:识别待改进领域;确定并实施必要的改进措施;事件响应小组(IRT)的绩效评估。

本文件给出的原理是通用的,适用于任何类型、规模或性质的组织。组织可根据其业务的类型、规模和性质,关联网络安全风险状况,调整本文件给出的指南。本文件也适用于提供网络安全事件管理服务的外部组织。

标准预览图

下载信息


立即下载标准文件

大家都在看