我国专家参与制定的国际标准ISO/IEC 27035《信息安全事件管理》正式发布 2011-09-20

    由我国参与编制的国际标准ISO/IEC 27035《信息技术 安全技术 信息安全事件管理》于2011年7月12日通过了国际标准编制最终阶段FDIS的投票表决,并于9月1日正式发布。该标准在原国际标准ISO/IEC TR 18044:2004《信息技术 安全技术 信息安全事件管理》的基础上增加了我国国家标准GB/Z 20986-2007《信息安全技术 信息安全事件分类分级指南》的内容。我国专家作为该标准项目的共同编辑,参与了标准制定的全过程。

    2008年4月,ISO/IEC JTC1 SC27提出了ISO/IEC 27035新工作项,其主要内容是将技术报告ISO/IEC TR 18044:2004转化为国际标准。2008年4月SC27 WG4京都会议上,在全国信息安全标准化技术委员会(下简称“信安标委”)的组织下,我国代表基于我国国家标准GB/Z 20986-2007,向SC27提交了《信息安全事件分类分级指南》的新工作项目提案,得到与会各国代表的认可,作为研究项目立项。同年10月SC27 WG4塞浦路斯全体会议决定将我国提案纳入ISO/IEC 27035项目,建议由日本专家和我国专家共同担任该项目的编辑,在2009年5月SC27北京全体会议上,该建议得到SC27的正式确认。这是我国在信息安全领域第一次将国家标准转化为国际标准。    

    经过3年的努力,ISO/IEC 27035的编制工作已经顺利完成。该国际标准与ISO/IEC TR 18044:2004的最大区别在于引入了基于我国提案的信息安全事件分类分级内容。