| 标准号 | GB/T 20984-2007 | 实施状态 | 已作废 | ||
| 中文名称 | 信息安全技术 信息安全风险评估规范 | ||||
| 英文名称 | Information security technology. Risk assessment specification for information security | ||||
| 标准分类 | CN 国家标准 | 中标分类 | L80 数据加密 | ||
| ICS分类 | 35.040 字符集和信息编码 | 组织分类 | GB 国家标准 | ||
| 发布日期 | 2007-06-14 | 实施日期 | 2007-11-01 | ||
| 作废日期 | 2022-11-01 | ||||
| 被以下标准替代 | GB/T 20984-2022 | 替代以下标准 | |||
| 采用标准 | 引用标准 | GB/T 9361;GB 17859-1999;GB/T 18336-2001;GB/T 19716-2005 | |||
| 纸质馆藏 | 馆藏位置 | G242 | |||
| 归口单位 | 全国信息安全标准化技术委员会 | 起草单位 | 国家信息中心 | ||
| 范围 | 本标准提出了风险评估的基本概念、要素关系、分析原理、实施流程和评估方法,以及风险评估在信息系统生命周期不同阶段的实施要点和工作形式。本标准适用于规范组织开展的风险评估工作。 | ||||