近日,在某客户安全建设项目中,涉及安全告警事件的梳理上报。在整理及学习中发现最近(以19年等保2.0为参考分隔“最近”)发布的可参考标准,因此做了思维导图的整理。
PS:标准中存在引用的情况,过滤并梳理了一部分标准;
一般以国标为主,全国信安标委标准也是引用的国标;
梳理维度为告警&资产,常关注的内容,部分标准的内容暂时未梳理进本文;
1、告警信息
1.1主要标准
《GB/T 20986-2023 信息安全技术 网络安全事件分类分级指南》(20231201实施)
1.2参考标准
《TC260-PG-20234A网络安全标准实践指南—网络安全产品互联互通 告警信息格式》(v1.0-202311)
2、资产信息
2.1主要标准
GB/T 25066-2020 信息安全技术 信息安全产品类别与代码 (20201101实施)
2.2参考标准
基于《TC260-PG-20242A网络安全标准实践指南—网络安全产品互联互通 资产信息格式》 (v1.0-202403)