通标网 .net.cn Tsn YD 中华人民共和国通信行业标准 YD/T1730-2008 电信网和互联网安全风险评估实施指南 mplementation Guide for Security Risk Assessment of Tele Network and Internet 2008-01-14发布 2008-01-14实施 中华人民共和国信息产业部发布 通标网 YD/T1730-2008 .net.cn sn 目次 前言……… ……… 范围…… ++…+……… 2规范性引用文件……………………………1 3术语和定义…… +… 4风险评估框架及流程……………………… ………3 4.1风险要素关系…………… ……………3 4.2实施流程………………………………… …+…4 4.3工作形式………………………………………………………5 4.4遵循的原则…………………………………5 5风险评估实施……… ……5 5.1风险评估的准备…………… ………5 5.2资产识别…………………… ……………………………6 5.3威胁识别………………… 5.4脆弱性识别………………………………10 5.5威胁利用脆弱性的关联关系……… …++…++11 5.6已有安全措施的确认…………………………………12 5.7风险分析…… *…13 5.8风险评估文件…… …+……-14 6风险评估在电信网和互联网及相关系统生命周期中的不同要求………………15 6.1电信网和互联网及相关系统生命周期概述………… *……*………………*15 6.2启动阶段的风险评估……*… ……………16 6.3设计阶段的风险评估…… …+16 6.4实施阶段的风险评估…………… …+……+…16 6.5运维阶段的风险评估………… ……………………17 6.6废弃阶段的风险评估………………………………18 附录A(规范性附录)资产价值的计算方法……………………19 附录B(规范性附录)风险值的计算方法……………………20 参考文献……… ………21 1 通标网 YD/T1730-2008 .net.cn sn 前言 本标准是“电信网和互联网安全防护体系”系列标准之一。该系列标准的结构及名称如下: 1.YD/T1728-2008电信网和互联网安全防护管理指南; 2.YDT1729-2008电信网和互联网安全等级保护实施指南; 3.YDT1730-2008电信网和互联网安全风险评估实施指南; 4.YD/T1731-2008电信网和互联网灾难备份及恢复实施指南; 5.YDT1732-2008固定通信网安全防护要求; 6.YD/T1733-2008固定通信网安全防护检测要求; 7.YD/T1734-2008移动通信网安全防护要求: 8.YD/T1735-2008移动通信网安全防护检测要求; 9.YD/...
推荐内容/By 规范库
-
QX/T 330-2016 大型桥梁防雷设计规范.pdf
-
YD/T 3380-2018 射频馈入数字分布系统网管技术要求.pdf
-
T/SCSTXXH 2-2022 工业互联网公共服务平台互联互通技术规范.pdf
-
YD/T 1092-2023 通信电缆 无线通信用50 Ω泡沫聚烯烃绝缘皱纹铜管外导体射频同轴电缆.pdf
-
YD/T 1770-2023 接入网用室内外光缆.pdf
-
YD/T 3679-2020 VoLTE核心网网络管理接口信息模型.pdf
-
YD/T 2786.5-2019 支持多业务承载的IP MPLS网络管理技术要求 第5部分:基于IDL IIOP技术的EMS-NMS接口信息模型.pdf
-
YD/T 1947-2023 基于2D-PAM3和4D-PAM5编码方法的距离增强型以太网物理层技术要求.pdf
-
YD/T 3580-2019 基于S2b的非受信的WLAN接入EPC的核心网总体技术要求.pdf