ICS35.040 L80 GB 中华人民共和国国家标准 GB/T38645-2020 信息安全技术 网络安全事件应急演练指南 Information security techniques-Guide for cybersecurity incident emergency exercises 2020-04-28发布 2020-11-01实施 国家市场监督管理总局 国家标准化管理委员会 发布 GB/T38645—2020 目 次 前言 引言 Ⅱ 1范围 44 ..1 2规范性引用文件 1 3术语和定义 1 4应急演练目的1 5应急演练原则 2 6应急演练形式 2 7应急演练规划 .3 8应急演练组织架构3 8.1综述 3 8.2管理部门 3 8.3指挥机构 3 8.4参演机构 4 9应急演练实施过程 .5 9.1准备阶段 5 9.2实施阶段 .8 9.3评估与总结阶段 .9 9.4成果运用阶段 10 附录A(资料性附录)常用演练形式对照表 11 附录B(资料性附录)应急演练各步骤参考模板17 附录C(资料性附录)演练场景库 29 附录D(资料性附录)参考案例 参考文献 .55 SAC GB/T38645—2020 前言 本标准按照GB/T1.1一2009给出的规则起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别这些专利的责任. 本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口. 本标准起草单位:烽台科技(北京)有限公司、国家工业信息安全发展研究中心、国家电网有限公司、 国家信息技术安全研究中心、中国证监会信息中心、中国电力科学研究院有限公司、中国电子技术标准 化研究院、黑龙江省工业和信息化厅、清华大学、北京京航计算通讯研究所、北京理工大学、哈尔滨工业 大学、哈尔滨工程大学、桂林电子科技大学、公安部第三研究所、中国信息安全测评中心、国家计算机网 络应急技术处理协调中心、中国互联网络信息中心、中国科学院信息工程研究所、中国电子科技网络信 息安全有限公司、黑龙江省电子技术研究所、北京启明星辰信息安全技术有限公司、哈尔滨工大天创电 子有限公司、国网山东省电力公司电力科学研究院、北京安天网络安全技术有限公司、北京网藤科技有 限公司、哈尔滨工业大学软件工程股份有限公司、黑龙江信息技术职业学院、北京市政务信息安全应急 处置中心、北京网御星云信息技术有限公司、北京卓识网安技术股份有限公司. 本标准主要起草人:龚亮华、尹丽波、王磊、宫亚峰、刘莹、王东明、张格、刘迎、朱朝阳、魏钦志、周亮、 李琳、张永静、张洪、李俊、于盟、王达、薛一波、祝烈煌、王佰伶、孙建国、丁勇、佟薇薇、孙立立、王启蒙、 雷承霖、赵旭东、邱梓华、邹春明、贾若伦、訾立强、谢丰、杜红亮、何能强、李若愚、郝志宇、敖佳、刘慧晶、 郑显生、孟雅辉、刘文跃、王文婷、李柏松、童志明、李佐民、郭宇亮、左晓英、范士喜、张涛、魏彬、杜君、 刘健帅、刘韧. ...