近日,在某客户安全建设项目中,涉及安全告警事件的梳理上报。在整理及学习中发现最近(以19年等保2.0为参考分隔“最近”)发布的可参考标准,因此做了思维导图的整理。
PS:标准中存在引用的情况,过滤并梳理了一部分标准;
一般以国标为主,全国信安标委标准也是引用的国标;
梳理维度为告警&资产,常关注的内容,部分标准的内容暂时未梳理进本文;
1、告警信息
1.1主要标准
《GB/T 20986-2023 信息安全技术 网络安全事件分类分级指南》(20231201实施)

1.2参考标准
《TC260-PG-20234A网络安全标准实践指南—网络安全产品互联互通 告警信息格式》(v1.0-202311)

2、资产信息
2.1主要标准
GB/T 25066-2020 信息安全技术 信息安全产品类别与代码 (20201101实施)

2.2参考标准
基于《TC260-PG-20242A网络安全标准实践指南—网络安全产品互联互通 资产信息格式》 (v1.0-202403)






![[Linux][网络][高级IO][一][五种IO模型][同步通信][异步通信][非阻塞IO]详细讲解](https://img-blog.csdnimg.cn/direct/66743b19cad84cddbc14379db2873fef.png)












