国家标准计划《网络安全技术 事件调查原则和过程》由 TC260(全国网络安全标准化技术委员会)归口 ,主管部门为国家标准委。
主要起草单位 中国网络安全审查认证和市场监管大数据中心 、国家信息技术安全研究中心 、国家工业信息安全发展研究中心等 。
| 35 信息技术、办公机械 |
| 35.030 IT安全 |
本标准修改采用ISO/IEC国际标准:ISO/IEC 27043:2015。
采标中文名称:信息技术 安全技术 事件调查原则和过程。
本项目所制定的标准是拟制定的《网络安全技术 信息安全事件调查》系列国家标准。该标准基于理想模型为各种事件调查场景(包括数字证据)的共同事件调查过程提供指南。具体包括事前准备到调查结束的各个过程,以及针对这些过程的一般建议和注意事项。该标准描述适用于各种调查的过程和原则,包括但不限于未授权访问、数据损毁、系统崩溃、企业违反信息安全行为以及任何其他数字调查。