账号密码登录

首次登录送50次查答案次数哦

立即登录
【2】GBT 29246-2017 信息技术 安全技术信息安全管理体系 概述和词汇(OCR)_纯图版.pdf_文件预览下载文件
0.1 概述
管理体系标准提供一个在建立和运行管理体系时可遵循的模型。专门为信息安全开发的管理体系
标准称为信息安全管理体系(Information Security Management System,简称ISMS)标准族。
通过使用 ISMS标准族,组织能够开发和实施管理其信息资产安全的框架,包括财务信息、知识产
权和员工详细资料,或者受客户或第三方委托的信息。这些标准还可用于对组织应用ISMS保护其信
息做独立评估准备。
0.2 信息安全管理体系标准族
信息安全管理体系(ISMS)标准族(见第4章)旨在帮助所有类型和规模的组织实施和运行1SMS.
在《信息技术 安全技术》通用标题下,ISMS标准族由下列标准组成(按标准号排序);
——ISO/IEC 27000 信息安全管理体系 概述和词汇(Information security management sys
tems—Overview and vocabulary)
ISO/IEC 27001 信息安全管理体系 要求(Information security management systems一Re
quifrements)
——ISO/IEC 27002 信息安全控制实践指南(Code of practice for information security controls)
ISO/IEC27003 信息安全管理体系实施指南(Information security management system im-
———]
plementation guidance)
ISO/IEC 27004 信息安全管理 测量(Information security management—Measurement)
—-]
——ISO/IEC 27005 信息安全风险管理(Information security risk management)
——ISO)/IEC 27006 信息安全管理体系审核认证机构的要求(Requirements for bodics providing
audit and certification of information security management systems)
ISO/IEC 27007 信息安全管理体系审核指南(Guidelines for information security manage-
ment systems auditing)
-ISO/IEC TR 27008 信息安全控制措施审核员指南(Guidelines for auditors on information
——
security controls)
ISO/IEC27009ISO)/IEC 27001 的行业特定应用 要求(Sector-specific application of ISO/
IEC 27001-Requirements)
ISO/IEC 27010 行业间和组织间通信的信息安全管理(Information security management
_--
or inter-sector and inter-organizational communications)
-ISO/IEC 27011 基于 ISO/IEC 27002的电信组织信息安全管理指南(Information security
management guidelines for telecommunications organizations based on ISO/IEC 27002)
-ISO/IEC 27013 ISO/IEC27001和ISO/IEC 2000-1综合实施指南(Guidance on the inte-
_
grated implementation of ISO/IEC 27001 and ISO/IEC 20000-1)
ISO/IEC 27014 信息安全治理(Governance of information security)
ISO/IEC TR 27015 金融服务信息安全管理指南(Information security management guide-
lines for financial services)
——-1ISO/IEC TR 27016 信息安全管理组织经济学(Information security management—Or
NGB/'T 29246—2017/ISO/IEC 27000:2016
ganizntional conomics)
-ISO/IEC 27017 基于1SO/IEC 27002的云服务信息安全控制实践指南(Code of practice for
__
information security controls based on ISO/IEC 27002 for cloud services)
-ISO/IEC 27018 可识别个人信息(PI)处理者在公有云中保护 PII 的实践指南(Code of prac-
-—-
tice for protcction of personally identifiable information(PI1)in public clouds acting as PII
processors)
.m-ISO/IEC 27019 基于ISO/IEC 27002的能源供给行业过程控制系统信息安全管理指南(In
formation security management guidelines based on ISO/IEC 27002 for process control sys
tems specilfic to the energy utility industry)
注,通用标题《信息技术 安个技术》是指这些标准是由 ISO/IEC的信息技术委员会(JTC1)下属的安个技术分委
员会(SC27)制定的。
不在通用标题《信息技术 安全技术》之下,但也属于1SMS标准族的标准如下∶
——ISO27799 健康信息学 使用ISO/IEC 27002的健康信息安全管理(Hcalth informatics—
Information security management in health using ISO/IEC 27002)
0.3 
文件大小:28.44 MB上传时间:2022-11-14 17:58:58
猜您喜欢
09-18ISO22000内审员结业考试试卷06-282019年11月职业健康安全管理体系真题试卷06-282018年03月职业健康安全管理体系真题试卷06-282019年11月环境管理体系基础真题试卷06-282018年12月环境管理体系基础真题试卷06-282018年06月环境管理体系基础真题试卷06-282018年03月环境管理体系基础真题试卷06-282017年12月环境管理体系基础真题试卷06-282017年09月环境管理体系基础真题试卷06-282016年12月环境管理体系基础真题试卷06-282016年09月环境管理体系基础真题试卷06-282016年06月环境管理体系基础真题 试卷06-282020年11月质量管理体系基础真题试卷06-282019年11月质量管理体系基础真题试卷06-282019年05月质量管理体系基础真题试卷06-282018年12月质量管理体系基础真题试卷06-282018年09月质量管理体系基础真题试卷06-282018年06月质量管理体系基础真题试卷06-282017年12月职业健康安全管理体系真题试卷06-282018年03月质量管理体系基础真题试卷06-282017年09月质量管理体系基础真题试卷06-282017年12月质量管理体系基础真题试卷06-282017年03月质量管理体系基础真题试卷06-282017年06月质量管理体系基础真题试卷06-282016年09月质量管理体系基础真题试卷06-282016年06月质量管理体系基础真题试卷10-19IATF16949内审员培训结业考试(新)试卷10-19ISO9001内审员培训结业考试(新)试卷10-19ISO14001内审员培训(新)试卷10-19ISO45001内审员培训(新)试卷11-28认证通用基础资料包11-29管理体系认证基础资料包11-29质量管理体系认证基础资料包11-28环境管理体系认证基础资料包11-28职业健康安全管理体系基础资料包11-29食品安全管理体系基础资料包11-29信息安全管理体系基础资料包11-29信息技术服务管理体系基础资料包11-29能源管理体系资料包11-29产品认证基础资料包11-29建筑施工领域专业资料包11-29知识产权管理体系基础资料包11-29能源管理体系基础资料包11-29森林管理体系基础资料包11-29良好农业规范体系资料包11-29危害分析与关键控制点(haccp)资料包12-05标准解析资料包12-05体系程序文件资料包10-23ISMS信息安全管理体系基础题库题库01-03管理体系认证基础题库题库01-03认证通用基础题库题库11-25食品安全管理体系基础题库题库10-23QMS质量管理体系基础题库题库10-23OHSMS职业健康安全管理体系基础题库题库10-23ITSMS信息技术服务管理体系基础题库题库01-03能源管理体系基础题库题库01-03产品认证基础题库题库08-3050430建筑施工领域专业题库题库01-03知识产权管理体系基础题库题库
审核员必备资料包考试题库
考试资讯体系文件培训