美利体育登录入口官网

美利体育登录入口官网:ETSI GS ISI 002 V1.1.1 (2013-04)-2013
信息安全指标 (ISI) 事件模型安全事件分类模型和分类法

Information Security Indicators (ISI); Event Model A security event classification model and taxonomy


标准号
ETSI GS ISI 002 V1.1.1 (2013-04)-2013
发布
2013年
总页数
75页
发布单位
欧洲电信标准协会
 
 
引用标准
DGS/ISI-002
 
 
本体
安全事件 术语表 漏洞
适用范围
本文件提供了一套全面的安全事件分类模型及相关的术语表(基于现有结果和实际用户经验),涵盖安全事件和漏洞。这两者违反组织安全政策时即成为不符合项。本文件(GS ISI 002)主要旨在支持运营安全人员在定性及分类已美利体育登录入口官网到的安全事件方面的工作,并更一般地服务于所有利益相关者(特别是首席信息安全官和 IT 安全经理),以满足他们建立通用语言的需求。
术语描述
资产
asset
对组织具有价值的信息资产,可分解为主要资产(如业务活动、数据、应用软件等,承载业务价值)和次要/支持资产(如网络或系统基础设施,承载主要资产)。
保障
assurance
在管理体系中实施的计划性和系统性活动,以确保服务的管理要求得到满足。包括系统性的测量、与标准的比较、过程监控及反馈回路,从而赋予防错能力。
基础度量
base measure
关于“指标”问题,基础度量定义为某属性及量化该属性的指定测量方法(例如:受训人员数量、站点数量、累计成本等)。
持续审计
continuous auditing
定期验证和收集信息系统内识别的一系列控制措施,对应于美利体育登录入口官网事件以及软件、配置、行为或全局安全框架的漏洞和/或不符合项。可以是手动或自动的(例如使用 SIEM 方法工具)。
关键性级别
criticality level
根据衡量对组织资产和信息的潜在影响(财务或法律)的标准定义的安全事件级别,用于评估适当的响应级别(事件处理或漏洞/不符合项消除)。
衍生度量
derived measure
关于“指标”问题,指作为两个或更多基础度量函数而得到的度量。
有效性
effectiveness
关于安全政策或 ISMS 的有效性,是对实际实施及其措施评估的补充,可通过识别的残余风险(对应于实际上被利用并导致安全事件的残余漏洞)来估计。
安全事件
incident
单一的不受欢迎或意外的安全事件,或其系列,对应于现有漏洞的利用(或尝试),并具有实际或潜在威胁(正在进行),极有可能损害业务运营并威胁信息安全。
指标
indicator
提供根据分析模型估算或评估特定属性的度量,针对已定义的信息需求。指标是分析和决策的基础。
日志
log
软件使用计算机数据的连续记录,具有特定特征:详细和特定的结构、时间戳、在文件或其他介质中发生即记录。
不符合项
non-conformity
表明组织所需的安全规则和法规未得到适当执行的安全事件,是使用或实施漂移的结果。不符合项可以是配置、行为、全局安全(技术和组织)或材料方面的。
定期审计
periodic audit
使用独立的审计手段,定期获取和验证安全控制措施。可以是手动或自动的(例如通过扫描器类工具执行)。通常是布尔型的(全部符合或不符合)。
风险
risk
特定资产涉及的安全事件发生概率与该事件对该资产影响(根据 CIA 敏感级别评估)的乘积。
未覆盖风险
risk not covered
有时也称为“残余风险”,分为三部分:已知且遭受的风险、已知且接受的风险、与未知且未修补的漏洞或创新攻击向量相关的未知风险。
严重性级别(安全事件)
severity level
固有于事件本身的级别(通常定义为 4 级尺度),取决于多个标准:危险性(传播速度、毒力、有效性等)、隐蔽性(隐藏程度)和可行性(攻击者的动机和技能)。
严重性级别(漏洞)
severity level
与事件严重性级别定义基本相同,主要区别在于:危险性、隐蔽性相同,可行性相反(指攻击者利用漏洞的能力)。
安全政策
security policy
管理层正式表达的总体意图和要求。分为总体声明和详细规则。规则的违反会导致不符合项,即事件或漏洞。
敏感度级别
sensitivity level
对应于安全事件对资产潜在影响(财务、法律或品牌形象)的级别,这种影响与资产对公司估计价值相关,涵盖四个视角:保密性、完整性和可用性(CIA),有时还包括责任性。
安全信息和事件管理
SIEM
SIEM 解决方案是前两部分类产品类别(SIM 和 SEM)的结合。SEM 处理实时监视、事件关联、通知和控制台视图;SIM 提供日志数据的长期存储、分析和报告。
威胁
threat
不受欢迎事件的潜在原因,可能导致系统或组织受损。分为自然威胁和人为威胁(无心和恶意)。
痕迹
trace
证明业务操作存在的计算机数据。例如,日志是痕迹的一种,但痕迹不一定是日志。
漏洞
vulnerability
系统的不 desirable 状态,其发生或美利体育登录入口官网即为安全事件。对应于资产或一组资产的缺陷或弱点,可被威胁利用。包括行为、软件、配置、一般安全、概念设计和材料层面的漏洞。

美利体育登录入口官网: ETSI GS ISI 002 V1.1.1 (2013-04)-2013 中提到的仪器美利体育官网首页网址

SIEM 工具

未指定
用于监视、关联事件、通知和控制台视图,并提供日志数据长期存储、分析和报告的安全信息和事件管理解决方案。
扫描器

未指定
用于执行定期审计、验证安全控制措施的手动或自动工具。
防病毒/防火墙

AV/FW
用于工作站或服务器的安全工具,若被禁用或过时则构成行为漏洞。

美利体育登录入口官网: ETSI GS ISI 002 V1.1.1 (2013-04)-2013相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-24 19:59

美利体育(meili)官方网站_美利体育手机版下载