推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

GBT 29246-2012 信息技术 安全技术 信息安全管理体系 概述和词汇

更新时间:2024-02-28 20:53:19 大小:536K 上传用户:sun2152查看TA发布的资源 标签:信息安全 下载积分:2分 评价赚积分 (如何评价?) 打赏 收藏 评论(0) 举报

资料介绍

GBT 29246-2012 信息技术 安全技术 信息安全管理体系 概述和词汇

管理体系标准为建立和运行管理体系提供一个可遵循的模型。这个模型综合了该领域中专家已达成一致的、可代表国际技术发展水平的特征.ISO/IEC JTCI SC27(国际信息安全技术标准化组织)设置了一个专家委员会专门开发信息安全管理体系国际标准,也称为信息安全管理体系(Information Security Management System,简称 ISMS)标准族。

组织通过使用ISMS标准族,能够开发和实施管理其信息资产安全的框架,并为保护组织信息(诸如,财务信息、知识产权、员工详细资料,或者受客户或第三方委托的信息)的ISMS的独立评估做准备。

0.2 ISMS 标准族

ISMS标准族"旨在帮助所有类型和规模的组织实施和运行ISMS,在《信息技术 安全技术》这一通用标题下,ISMS标准族由下列标准组成:

ISO/IEC 27000:2009 信息技术 安全技术 信息安全管理体系 概述和词汇GB/T 22080-2008/ISO/IEC 27001:2005 信息技术 安全技术 信息安全管理体系 要求GB/T 22081-2008/ISO/IEC 27002:2005 信息技术 安全技术信息安全管理实用规则ISO/IEC 27003:2010 信息技术 安全技术 信息安全管理体系实施指南ISO/IEC 27004:2009 信息技术 安全技术 信息安全管理测量ISO/IEC 27005:2008 信息技术 安全技术 信息安全风险管理GB/T 25067-2010/ISO/IEC 27006:2007 信息技术 安全技术 信息安全管理体系审核认证机构的要求

ISO/IEC 27007 信息技术 安全技术 信息安全管理体系审核指南ISO/IEC 27011:2008 信息技术 安全技术 基于ISO/IEC 27002的电信行业组织的信息安全管理指南

注:通用标题《信息技术 安全技术》是指这些标准是由 ISO/IEC JTCI SC27 制定的.

不在通用标题“信息技术 安全技术”之列,同时也属于ISMS标准族的标准如下所示:

-ISO 27799:2008 健康信息学 使用ISO/IEC 27002的健康信息安全管理

0.3 本标准的目的




部分文件列表

文件名 大小
GBT_29246-2012_信息技术_安全技术_信息安全管理体系_概述和词汇.pdf 536K

【关注B站账户领20积分】

全部评论(0)

暂无评论

上传资源 上传优质资源有赏金

  • 打赏
  • 30日榜单

推荐下载