近日,国家市场监督管理总局、国家标准化管理委员会批准发布了国家标准《信息安全技术 信息安全风险管理实施指南》(GB/T 24364-2023),旨在为基于风险管理方法建立信息安全管理体系提供指导。北京安信天行科技有限公司作为主要起草单位之一参与了上述标准的编制。

《信息安全技术 信息安全风险管理实施指南》(GB/T 24364-2023)基于现行《信息安全技术 信息安全风险管理指南》(GB/Z 24364-2009)进行了修订,将于2023年12月1日正式实施。该标准确立了信息安全风险管理的框架,描述了信息安全风险管理的目标、原则、保障机制、保障范畴、保障措施和保障能力,提供了风险管理全过程的实施要点和工作形式。
当前,数字经济已经成为全球科技与产业变革的重要引擎,随着全社会数字化进程的加速,也带来了不容忽视的信息安全问题。安信天行作为国内知名的网络安全服务商,依托数据信息风险管理办法及网络安全监测平台,对数据进行分类分级保护、综合关联分析与研判,以体系化、全面化的安全运营服务模式,挖掘信息系统安全风险,构建可靠的数据安全管理体系。同时,打造安全态势感知、安全防御、数据安全及安全保密等产品线,应对网络安全信息采集及运行过程中的安全风险,有效抵御面向应用层的网络攻击,切实加强对各类安全保密事件响应处置等过程的监督管理,为数据安全及网络风险发现管控筑起坚实屏障。
作为全国信息安全标准化技术委员会成员单位,安信天行牵头和参与了十余项信息安全技术国家标准、行业标准、地方标准以及团体标准的编制工作。未来,安信天行将继续积极参与和推动标准化工作,加强技术协作,完善产品和服务体系,为促进网络空间良好生态建设贡献力量。