-
我國(guó)國(guó)家標(biāo)準(zhǔn)的產(chǎn)生流程跟國(guó)際標(biāo)準(zhǔn)類(lèi)似
2018-04-16
-
7ISO IEC Directives,ISO IEC導(dǎo)則,其中第1部分:技術(shù)工作程序,第2部分:國(guó)際標(biāo)準(zhǔn)的結(jié)構(gòu)和編寫(xiě)規(guī)則。
2018-04-16
-
ISO IEC 27001:2013《信息安全管理體系要求》(
2018-04-16
-
信息安全管理體系(ISMS)是過(guò)程、程序、控制措施、文件、資源和監(jiān)管機(jī)構(gòu)的集合。
2018-04-16
-
[7] ISO Guide 99: 2007, International vocabulary of metrology - Basic and general concepts and associated terms (VIM)。本標(biāo)準(zhǔn)給出了一系列測(cè)量學(xué)詞匯。
2018-04-13
-
Password quality-automated口令質(zhì)量B 3 ISMS review process評(píng)審過(guò)程
2018-04-13
-
Communicate measurement results溝通測(cè)量結(jié)果
2018-04-13
-
Data collection,analysis and reporting數(shù)據(jù)采集、分析及報(bào)告
2018-04-13
-
Structure of this International Standard 本標(biāo)準(zhǔn)的結(jié)構(gòu)略
2018-04-13
-
ISO IEC 27004: 2009全稱(chēng)為Information technology-Security techniques-Informa- tion security management-Measurement,信息技術(shù) 安全技術(shù) 信息安全管理 測(cè)量。
2018-04-13
-
Annex B(informative) Roles and responsibilities for Information Security信息安全角色與職責(zé)Annex C(informative) Information about Internal Auditing關(guān)于內(nèi)審的信息
2018-04-13
-
6 Defining ISMS scope, boundaries and ISMS policy定義ISMS范圍,邊界及方針
2018-04-13
-
ISO IEC 27003: 2010全稱(chēng)為Information technology-Security techniques-Informa- tion security management system implementation guidance,信息技術(shù) 安全技術(shù) 信息安全管理體系 應(yīng)用指南。
2018-04-13
-
按照第2章中描述的結(jié)構(gòu)逐一討論。其中這11個(gè)安全域包括了39個(gè)主要的安全類(lèi)別(見(jiàn)表2-5)。
2018-04-13
-
處置( Treating)安全風(fēng)險(xiǎn)。本節(jié)的描述要比GB T 22080-2008/IS() IEC 27001: 2005明確得多。“在考慮風(fēng)險(xiǎn)處置前,組織宜確定風(fēng)險(xiǎn)是否能被接受的準(zhǔn)則。如果經(jīng)評(píng)估顯示,風(fēng)險(xiǎn)較低或處理成本對(duì)于組織來(lái)說(shuō)不劃算,則風(fēng)險(xiǎn)可被接受。”本段描述, 比較清晰地說(shuō)明了風(fēng)險(xiǎn)接受的原則。
2018-04-13
-
本實(shí)用規(guī)則可認(rèn)為是組織開(kāi)發(fā)其詳細(xì)指南的起點(diǎn)。對(duì)一個(gè)組織來(lái)說(shuō),本實(shí)用規(guī)則中的控制措施和指南并非全部適用,此外,很可能還需要本標(biāo)準(zhǔn)中未包括的另外的控制措施和指南。為便于審核員和業(yè)務(wù)伙伴進(jìn)行符合性檢查,當(dāng)開(kāi)發(fā)另外的指南或控制措施的文件時(shí),對(duì)本標(biāo)準(zhǔn)中條款的相互參考是有用的。
2018-04-13
-
什么是信息安全。本小節(jié)中區(qū)別于術(shù)語(yǔ)和定義中的對(duì)于“信息安全”的晦澀定義,對(duì)信息安全給出了比較清晰的說(shuō)明。
2018-04-13
-
What is an ISMS?什么是ISMS?在本節(jié)中對(duì)于ISMS的介紹在邏輯上遠(yuǎn)遠(yuǎn)優(yōu)于GB T 22081-2008/IS() IEC 27002:2005中引言的描述。先從信息的概念開(kāi)始,引到信息安全,然后又分別解析了管理及管理體系的概念。
2018-04-13
-
ISO下面設(shè)有technical committee( TC),subcommittees( SC)以及working groups( WG)。本標(biāo)準(zhǔn)是由JTCl (Information technology,信息技術(shù)委員會(huì),建立于1987年)
2018-04-13
-
本節(jié)中的定義主要參考GB T 19011-2003 IS0 19011: 2002的“術(shù)語(yǔ)和定義”(有刪減),在ISO IEC 27007 Guidelines for Information Security Management Systems audi- ting (draft)(信息安全管理體系審核指南(草案))中基本也沿用了IS0 19011的定義。
2018-04-13