全网唯一标准王
GJB 中华人民共和国国家军用标准 FL 0112 GJB/Z 155-2011 军队信息安全风险评估指南 Military information security risk assessment guide 2011-04-01实施 2011-01-20发布 中国人民解放军总装备部批准 GJB/Z155-2011 目 次 前言…. II 范围· 引用文件 2 术语和定义 3 风险评估框架· 风险要素关系. 4.1 风险分析原理 4.2 4.3 风险评估流程…· 评估准备 5 5.1 确定目标 5.2 确定范围· 5.3 组建评估小组· 选择方法 5.4 5.5 制定方案· 方案审批· 5.6 资产调查 6 6.1 资产调查内容 资产识别 6.2 6.3 资产价值计算 6.4 资产识别列表 6.5 安全措施识别 威胁分析 7.1 威胁识别· 7.2 威胁赋值: 7.3 安全威胁列表 脆弱性分析 8.1 脆弱性识别· 脆弱性赋值· 8.3 脆弱性列表 已有安全措施分析与评估 风险分析与评估 10 10.1 风险分析与评估内容· 10.2 10.3 安全事件识别· 10.4 安全事件列表· .10 10.5 风险评估文档· 11 风险应对策略 12 信息系统生命周期的风险评估· 1 GJB/Z155-2011 12.1 概述· :11 12.2 规划阶段· 12.3 设计阶段 12.4 实施阶段 12.5 运行维护阶段 ·12 12.6 废弃阶段· .13 风险评估的工作形式· 13 ·13 13.1 概述 .13 13.2 自评估… 13.3 检查评估· .13 附录 A (资料性附录) 安全威胁分类表 14 附录 B (资料性附录) 资产面临的威胁· ·15 (资料性附录) 脆弱性分类表…… 17 附录 D (资料性附录) 安全事件列表· 附录 E (资料性附录) 安全风险评估报告示例· II GJB/Z 155-2011 言 前 本指导性技术文件附录A、附录B、附录C、附录D和附录E是资料性附录 本指导性技术文件由中国人民解放军总参谋部通信部提出。 本指导性技术文件起草单位:总参谋部第六十一研究所。 本指导性技术文件主要起草人:张义荣、杨林、蔡一兵、马琳茹、杨 峰、高妍。 II GJB/Z155-2011 军队信息安全风险评估指南 1范围 本指导性技术文件规定了军队信息系统安全风险评估的基本概念、要素关系、原理模型、实施过程 和评估方法,以及军队信息系统生命周期各阶段的风险评估内容。 本指导性技术文件适用于规范军队信息系统的风险评估工作。 2引用文件 下列文件中的有关条款通过引用而成为本指导性技术文件的条款。凡注日期或版次的引用文件,其 后的任何修改单(不包括勘误的内容)或修订版本都不适用于本指导性技术文件,但提倡使用本指导性技 术文件的各方探讨使用其最新版本的可能性。凡不注日期或版次的引用文件,其最新版本适用于本指导 性技术文件。 GB17859-1999 计算机信息系统安全保护等级划分准则 GB/T2887-2000电子计算机场地通用规范 GB/T18336-2001信息技术安全技术信息技术安全性评估准则 GB/T19716-2005信息技术信息安全管理实用规则 GB/T20984-2007 信息安全技术信息安全风险评估规范 GJB 5612-2006 军队计算机信息系统安全保密防护要求及检测评估方法 3术语和定义 下列术语和定义适用于本指导性技术文件。 3.1 资产asset 对军队信息系统的使用单位具有价值的各类信息或资源,是安全策略保护的对象。 3.2资产价值assetvalue 资产的重要程度或敏感程度。资产价值是资产的属性,也是资产调查的主要内容。 3.3 威胁 threat 可能对军队信息资产或系统安全造成损害的潜在原因,包括威胁主体(威胁源)、能力、动机、途径、 可能性和后果等属性。 3.4脆弱性vulnerability 能被威胁主体利用对资产造成损害的薄弱点。 3.5 安全需求 security requirement 为保证军队信息系统提供正常、所需的服务,在信息安全保障措施方面提出的要求。 3.6安全事件securityincident 系统、服务或网络的一种可识别状态的发生,它可能是对信息安全策略的违反或保护措施的失效, 或未预知的不安全状况。 3.7信息安全风险 information security risk 人为或自然的威胁利用信息系统及其管理体系存在的脆弱性导致安全事件的发生及造成的影响。 3.8保密性 confidentiality 使信息不泄露给未授权的个人、实体、过程或不使信息为其利用的特性。 3.9完整性 integrity 1 GJB/Z155-2011 保证信息及信息系统不会被非授权更改或破坏的特性。包括数据完整性和系统完整性。 3.10可用性availability 被授权实体能按要求访问和使用数据或资源的特性。 3.11风险评估 risk assessment 依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性 和可用性等安全属性进行评价的过程。它在资产调查基础上,结合威胁分析、脆弱性分析及已有安全措 施分析,评估威胁利用脆弱性导致安全事件的可能性及安全事件一旦发生造成的影响。 3.12残余风险residualrisk 采取了安全措施后,信息系统仍然可能存在的风险。 3.13安全措施securitymeasure 为保护军队信息及信息系统的保密性、完整性和可用性,有效抵御安全威胁,减少系统脆弱性,降 低安全事件的影响而所实施的各种实践、规程和机制。 3.14检查评估inspection assessment 由军队信息安全业务主管部门或军队信息系统建设主管部门发起的,依据军队相关法规与标准,对 信息系统安全风险进行的具有强制性的检查活动。 3.15自评估 self-assessment 由军队信息系统使用或建设单位自身发起,依据军队相关法规与标准,对信息系统安全风险进行的 评估活动。 4风险评估框架 4.1风险要素关系 军队信息系统安全风险评估中各要素之间的关系如图1所示,其中圆框部分的内容为评估基本要 素,椭圆部分的内容为与这些要素相关的属性。 业务 脆弱性 资产价值 未满足 增加 利用 成本 面临 安全需求 威胁 降低 残留 被满足 演变 一演变 安全事件 残余风险 安全措施 可能诱发 图1风险评估要素关系图 图1中的评估要素及属性间的关系如下: 军队相关业务依赖资产去实现,依赖程度越高,要求其风险越小; 资产具有价值,军队相关业务对资产的依赖程度越高,资产价值就越大; 风险由威胁主体引发,威胁越多则风险越大,并可能演变成安全事件; c) 资产存在安全脆弱性,资产的脆弱性可能暴露资产的价值,脆弱性越多则风险越大; (P e) 风险的存在及对风险的认识导出安全需求; f) 当安全需求未被满足时,产生脆弱性,安全需求通过安全措施得以满足,需结合资产价值考虑 2 GJB/Z155-2011 实施成本; 安全措施可以抵御威胁,减少脆弱性,降低安全事件造成的影响; g) h) 在实施控制措施后还会有残余风险,残余风险不可能也没有必要降为零; i)残余风险应受到密切监视,防止诱发新的安全事件。 4.2 风险分析原理 风险分析是风险评估的主要环节,其原理如图2所示。 威胁识别 威胁的发生频率 安全事件的 可能性 脆弱性识别 脆弱性的严重程度 风险值 安全事件造 成的损失 资产识别 资产价值 图2风险分析原理图 风险分析涉及资产、威胁、脆弱性三要素及相关属性,主要内容为: 对资产进行识别,并对资产价值赋值; b) 对威胁进行识别,并对威胁的发生频率赋值; 对脆弱性进行识别,并对脆弱性严重程度赋值; c) 根据威胁及威胁利用脆弱性的难易程度判断安全事件发生的可能性; (P 根据脆弱性严重程度及安全事件作用的资产价值计算安全事件造成的损失 e 根据安全事件发生的可能性及安全事件发生后造成的损失,计算风险值。 4.3风险评估流程 风险评估的实施流程如图3所示,主要分为四个阶段。 输出 输入 支持和许可 风险评估团队 准备 评估过程定义 风险评估计划 第I阶段 资产列表 执勤维护部门配合 资产调查 重要资产列表 提供资产原始信息 已有安全措施列表 第Ⅱ阶段 威胁定义 脆弱性定义 在全 资产面临的 资产存在的 和目录 和目录 脆弱性列表 威胁列表 资产面临的威胁 1 定义和目录 威胁可以利用的髓弱性 安全措施 基于资产的 风险评估报告 分析与评估 定义和目录 安全事件列表 第Ⅲ阶段 风险处理计划: 风险评估报告 开发风险应对策略 接受、减轻、转移 实施风险处理 第IV阶段 图3风险评估实施流程 3

.pdf文档 GJB_Z 155-2011

文档预览
中文文档 40 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共40页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GJB_Z 155-2011 第 1 页 GJB_Z 155-2011 第 2 页 GJB_Z 155-2011 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2026-06-06 23:02:58上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。