GB/T 38561-2020 (Англоязычная версия) Технология информационной безопасности. Технические требования к системе поддержки управления кибербезопасностью. - Стандарты и спецификации PDF

GB/T 38561-2020
Технология информационной безопасности. Технические требования к системе поддержки управления кибербезопасностью. (Англоязычная версия)

Стандартный №
GB/T 38561-2020
язык
Китайский, Доступно на английском
Дата публикации
2020
Разместил
General Administration of Quality Supervision, Inspection and Quarantine of the People‘s Republic of China
Последняя версия
GB/T 38561-2020
 

сфера применения

Анализ основного содержания стандарта

Функциональные модули Основные требования Точки реализации
Управление целями безопасности Управление классификацией + динамическое обслуживание Необходимо установить целевой механизм управления жизненным циклом
Мониторинг событий Соответствие классификации GB/Z20986 Необходимо интегрировать автоматизированный механизм сбора и анализа
Обмен данными Межсистемное взаимодействие гарантия Необходима поддержка протоколов шифрования, таких как HTTPS/FTP

Подробное описание основных технических требований

6.4 Мониторинг инцидентов информационной безопасности

В системе необходимо реализовать:
1) Автоматизированный сбор событий на основе SNMP-сборщика
2) Стандартизированный интерфейс для ручного сообщения об инцидентах
3) Процесс управления замкнутым циклом для обработки инцидентов

7.3 Управление правами

Принять модель разделения трех полномочий:
- Системный администратор: управление жизненным циклом учетной записи
- Администратор безопасности: распределение прав и настройка политики
- Аудитор безопасности: аудит журналов и анализ поведения


Реализация Рекомендации

Пример использования правительственной облачной платформы

Благодаря развертыванию системы поддержки управления безопасностью, соответствующей этому стандарту:
1) 1) Эффективность обнаружения активов повышена на 300%
2) Время реагирования на инциденты сокращено до 15 минут
3) Пройдена сертификация уровня 3 по технологии защиты информации 2.0

Анализ развития стандарта

Основные улучшения по сравнению с проектом 2015 года:
- Добавлен раздел Анализ уязвимостей (8.6)
- Подробные требования к безопасности данных (7.4)
- Усилены спецификации обмена данными многоуровневой системы (6.11)

GB/T 38561-2020 Ссылочный документ

  • GB/Z 20986-2007 Технология информационной безопасности.Методические указания по категории и классификации инцидентов информационной безопасности.

GB/T 38561-2020 История

  • 2020 GB/T 38561-2020 Технология информационной безопасности. Технические требования к системе поддержки управления кибербезопасностью.
Технология информационной безопасности. Технические требования к системе поддержки управления кибербезопасностью.

Специальные темы по стандартам и нормам

стандарты и спецификации

ETSI TR 103 954 V1.1.1 (2024-07)-2024 Кибербезопасность (CYBER); Критические элементы управления безопасностью для эффективной киберзащиты; Сектор мобильной связи ABS 251-2016 РУКОВОДСТВО ПО ВНЕДРЕНИЮ КИБЕРБЕЗОПАСНОСТИ В МОРСКОЙ И ШЕФНОЙ ОТРАСЛИ ABS CyberSafety, ТОМ 2 AS 7770:2018 Железнодорожная кибербезопасность CAN/CSA-ISO/IEC 27001-2024 Информационная безопасность, кибербезопасность и защита конфиденциальности. Системы управления информационной безопасностью. Требования (Принят ISO/IEC 27001 CEI IEC/TS 63117:2023 Общие требования к системам освещения. Безопасность CAN/CSA-ISO/IEC 27005-2024 Информационная безопасность, кибербезопасность и защита конфиденциальности. Руководство по управлению рисками информационной безопасности (Принят ISO/IEC 27005 PIP PCCCS001-2024 Рекомендации по проектированию промышленной кибербезопасности [Новые практики SS-ISO/SAE 21434:2021 Автомобильные средства передвижения — Инженерная инженерия в области кибербезопасности (ISO/SAE 21434:2021, ЭКВ DANSK DS/IEC TS 63117 ED1:2021 Общие требования к системам освещения. Безопасность ETSI TR 103 937 V1.1.1 (2024-08)-2024 Кибербезопасность (CYBER); Киберустойчивость и управление цепочками поставок



© 2025. Все права защищены.