注册

国家标准计划《信息安全技术 信息系统灾难恢复规范》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 中国信息安全测评中心华为技术有限公司中国电子技术标准化研究院北京邮电大学阿里巴巴(北京)软件服务有限公司等

目录

基础信息

计划号
20231920-T-469
制修订
修订
项目周期
16个月
下达日期
2023-12-28
公示开始日期
2023-10-30
公示截止日期
2023-11-29
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

范围和主要技术内容

本标准规定了信息系统灾难恢复应遵循的基本要求(包括灾难恢复需求确定,灾难恢复策略制定,灾难恢复策略等),同时为了适应迅速发展的产业需求和相关法律法规要求,拟从灾难恢复的新场景,新业务出发,对灾难恢复能力不同等级划分的具体技术要求和管理要求进行优化更新。 本标准适用于信息系统灾难恢复的规划、审批、实施和管理。 主要修订内容: 1)在规范性引用文件中增加GB/T 20984—2022; 2)增加灾难恢复建设的基本原则; 3)对威胁识别、脆弱性识别、风险评估方法进行修改,增加对GB/T 20984—2022内容的规范性引用; 4)对灾难恢复策略的组成内容进行调整; 5)增加云灾备平台、灾难恢复系统的安全要求; 6)对选址原则、基础设施的要求进行更新与内容增加; 7)对灾难恢复预案内容的更新。