注册

国家标准计划《网络安全技术 事件调查原则和过程》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委

主要起草单位 中国网络安全审查认证和市场监管大数据中心国家信息技术安全研究中心国家工业信息安全发展研究中心等

目录

基础信息

计划号
20250634-T-469
制修订
制定
项目周期
16个月
下达日期
2025-02-28
公示开始日期
2024-12-23
公示截止日期
2025-01-22
标准类别
安全
国际标准分类号
35.030
35 信息技术、办公机械
35.030 IT安全
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

起草单位

采标情况

本标准修改采用ISO/IEC国际标准:ISO/IEC 27043:2015。

采标中文名称:信息技术 安全技术 事件调查原则和过程。

范围和主要技术内容

本项目所制定的标准是拟制定的《网络安全技术 信息安全事件调查》系列国家标准。该标准基于理想模型为各种事件调查场景(包括数字证据)的共同事件调查过程提供指南。具体包括事前准备到调查结束的各个过程,以及针对这些过程的一般建议和注意事项。该标准描述适用于各种调查的过程和原则,包括但不限于未授权访问、数据损毁、系统崩溃、企业违反信息安全行为以及任何其他数字调查。