Reference standard
《中华人民共和国网络安全法》
Network security law of the people's Republic of China
《通信网络安全防护管理办法》
Management measures for communication network security protection
《信息技术 安全技术 信息安全管理实施指南》(ISO/IEC 27002:2013)
Implementation Guide for information technology security management (ISO / IEC 27002:2013)
《NIST-SP800-30 Guide for Conducting Risk Assessments风险评估指南》
Nist-sp800-30 guide for conducting risk assessments
《信息安全技术 信息系统安全等级保护基本要求》(GB/T 22239-2008)
Information security technology - basic requirements for security level protection of information systems (GB / T 22239-2008)
《信息安全技术 信息安全风险管理指南》(GB/Z 24364-2009)
Information security technology - Guidelines for information security risk management (GB / Z 24364-2009)
《信息安全技术 信息安全风险评估规范》(GB/T 20984-2007)
Information security technology - Code for information security risk assessment (GB / T 20984-2007)