推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT19715.1-2005 信息技术信息技术安全管理指南第1部分:信息技术安全概念和模型

更新时间:2024-11-25 20:30:08 大小:1M 上传用户:sun2152查看TA发布的资源 标签:信息技术 下载积分:3分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT19715.1-2005 信息技术信息技术安全管理指南第1部分:信息技术安全概念和模型

GB/T 19715的目的是提供关于 IT安全管理方面的指南,而不是解决方案。那些在组织内负责 IT 安全的个人应该可以采用本标准中的资料来满足他们特定的需求。本标准的主要 目标是:  a) 定义和描述与 IT安全管理相关的概念;  b) 标识 IT安全管理和一般的IT管理之间的关系;  c) 提出了几个可用来解释 IT安全的模型;  d) 提供 了关于 IT安全管理的一般的指南 。  GB/T 19715由多个部分组成。本部分为第 1部分,提供了描述 IT安全管理用的基本概念和模型 的概述。本部分适用于负责 IT安全的管理者 ,及那些负责组织的总体安全大纲的管理者。  第 2部分描述了管理和规划方面。它和负责组织的 IT系统的管理者相关 。他们可以是 :  a) 负责监督 IT系统的设计、实施 、测试 、采购或运行的 IT管理者;  b) 负责制定 IT系统的实际使用活动的管理者。  第 3部分描述了在一个项 目的生存周期(比如规划、设计 、实施 、测试、采办或运行)所涉及的管理活 动中适于使用 的安全技术 。  第4部分提供了选择防护措施的指南,以及通过基线模型和控制的使用如何受到支持。它也描述 了它如何补充 了第 3部分中描述的安全技术 ,如何使用附加的评估方法来选择防护措施。  第 5部分为组织提供了将它的 IT系统连接到外部网络的指南。该指南包含了提供连接安全的防 护措施的选择、使用,那些连接所支持的服务,以及进行连接的IT系统的附加防护措施。

1 范 围  GB/T 19715包含 IT安全管理的指南。本部分提出了基本的管理概念和模型,将这些概念和模型 引人 IT安全管理是必要的。在指南的其余部分还将进一步讨论和开发这些概念和模型以提供更详细 的指南。为有助于标识和管理 IT安全的各个方面可 以同时使用本标准的各部分。本部分对全面理解 本标准的后续各部分是必需的。

部分文件列表

文件名 大小
GBT19715.1-2005_信息技术信息技术安全管理指南第1部分:信息技术安全概念和模型.pdf 1M

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载