999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全管理體系(ISMS)相關標準介紹

2018-11-15 01:48:10陳磊內蒙古公安廳
中國質量與標準導報 2018年10期
關鍵詞:標準信息技術

陳磊(內蒙古公安廳)

謝宗曉(中國金融認證中心)

1 定義

信息安全管理體系(Information Security Management System,ISMS)并不是一個專用術語,滿足其定義描述條件的應該都是。但實際情況是,由于這個術語起源于ISO/IEC 27002和ISO/IEC 27001的早期版本,屬于新生詞匯,其他文獻中很少見到。所以在實踐中,ISMS幾乎成了一個專用術語。因為某種產品過于普及,就成為某類行為的代名詞,這是很常見的現象。由于ISO/IEC 27000標準族在全球范圍內實施廣泛,在實踐中,就會有此類對話,例如:組織在做27001,意思是說,組織在部署ISMS,或者說,組織在根據ISO/IEC 27001部署信息安全。

換言之,ISMS是一整套的保障組織信息安全的方案(或方法),是組織管理體系的一部分,定義和指導ISMS的標準是ISO/IEC 27000標準族,而這其中,ISO/IEC 27002和ISO/IEC 27001是最重要也是出現最早的2個標準。由于這個原因,導致這一堆詞匯在實踐中開始混用,而不必刻意地去區分。因此,這幾個詞匯都認為是同義詞:

· 信息安全管理體系(ISMS);

· ISO/IEC 27000標準族;

· ISO/IEC 27002或ISO/IEC 27001視上下文,也可能是指代ISMS。

2 相關國際標準的研發情況

負責開發ISO/IEC 27000標準族的機構為ISO/IEC JTC1 SC271),廣義的ISO/IEC 27000標準族包括了以ISO/IEC 27×××編號的所有的標準,即ISO/IEC 27000至ISO/IEC 27059,還包括了新立項的ISO/IEC 27102與ISO/IEC 27103,更詳細的信息請參考文獻[1]。

ISO/IEC 27000標準族最早圍繞ISO/IEC 27002發展而來,在后續的擴散過程中,ISO/IEC 27001起到了更基礎的作用。文獻[2]和[3]描述了ISO/IEC 27002和ISO/IEC 27001詳細的版本演化過程。

3 相關國家標準簡介

ISMS國家標準的主要研發機構為全國信息安全標準化技術委員會(SAC/TC 260)2),絕大部分標準主要等同采用或修改采用國際標準。在上述描述的國際標準中,截至2018年7月,有11項標準被采用為國家標準。

(1)GB/T 29246—2017《信息技術 安全技術信息安全管理體系 概述和詞匯》

該標準等同采用ISO/IEC 27000:2016,在標準的研發順序中,ISO/IEC 27000是后加的標準,ISO/IEC 27000中的詞匯是從較早版本的ISO/IEC 27002和ISO/IEC 27001中剪切過來的。ISO/IEC 27000的版本變化頻繁,目前ISO/IEC 27000:2016已經被ISO/IEC 27000:2018代替。

(2)GB/T 22080—2016《信息技術 安全技術信息安全管理體系 要求》

該標準等同采用ISO/IEC 27001:2013,為ISO/IEC 27000標準族的基礎標準,應用廣泛,主要定義了信息安全管理體系的要求,是認證的依據。

(3)GB/T 22081—2016《信息技術 安全技術信息安全控制實踐指南》

該標準等同采用ISO/IEC 27002:2013,為ISO/IEC 27000標準族的基礎標準,應用廣泛,給出了14個安全域,39個安全目標,以及114項安全控制。GB/T 22081—2016本質上是“良好實踐(Good Practice)”。

(4)GB/T 31496—2015《信息技術 安全技術信息安全管理體系實施指南》

該標準等同采用ISO/IEC 27003:2010,是針對ISO/IEC 27001:2013的實施指南。但是ISO/IEC 27003:2010已經被ISO/IEC 27003:2017所替代,新版標準變動非常大,標準名稱也更改為《信息技術 安全技術 信息安全管理體系 指南》。

(5)GB/T 31497—2015《信息技術 安全技術信息安全管理 測量》

該標準等同采用ISO/IEC 27004:2009,目前最新版為ISO/IEC 27004:2016,變化較大,標準名稱更改為《信息技術 安全技術 信息安全管理 監視、測量、分析與評價》。

(6)GB/T 31722—2015《信息技術 安全技術信息安全風險管理》

該標準等同采用ISO/IEC 27005:2008,信息安全風險管理是ISMS的重要手段,也是基礎框架。2018年7月,ISO已經發布了最新版的ISO/IEC 27005。

(7)GB/T 25067—2016《信息技術 安全技術信息安全管理體系審核和認證機構要求》

這是一個認可標準,更類似于行政要求,等同采用ISO/IEC 27006:2011。

(8)GB/T 28450—2012《信息安全技術 信息安全管理體系審核指南》

該標準同ISO/IEC 27007有一定的區別。國際標準最新版為ISO/IEC 27007:2017,之前版本為ISO/IEC 27007:2011。

(9)GB/Z 32916—2016《信息技術 安全技術信息安全控制措施審核員指南》

該指導性技術文件等同采用ISO/IEC TR 27008:2011,是關于控制審核的技術報告,國際標準的最新狀態是ISO/IEC PDTS 27008。

(10)GB/T 32920—2016《信息技術 安全技術 行業間和組織間通信的信息安全管理》

該標準等同采用ISO/IEC 27010:2012,目前該版本已經被替代為ISO/IEC 27010:2015。

(11)GB/T 32923—2016《信息技術 安全技術 信息安全治理》

該標準等同采用ISO/IEC 27014:2013,國際標準的最新狀態為ISO/IEC NP 27014。治理與管理概念相近,但是有不同的管理學含義。

4 小結

如上文所述,信息安全管理體系國家標準的采標情況整體如表1所示。

表1 信息安全管理體系國家標準

續表1

猜你喜歡
標準信息技術
2022 年3 月實施的工程建設標準
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
信息技術在幼兒教育中的有效應用
甘肅教育(2020年2期)2020-09-11 08:00:44
忠誠的標準
當代陜西(2019年8期)2019-05-09 02:22:48
美還是丑?
你可能還在被不靠譜的對比度標準忽悠
主站蜘蛛池模板: 亚洲日本韩在线观看| 欧美亚洲欧美| 中文字幕亚洲第一| 国产在线视频自拍| 亚洲色婷婷一区二区| 免费在线视频a| 欧美在线精品怡红院| 91麻豆国产在线| 亚洲国产高清精品线久久| 丁香五月激情图片| 久久香蕉国产线看观看式| 国产精品久久久久久久伊一| 99视频在线免费观看| 国产精品区网红主播在线观看| 久久久无码人妻精品无码| 亚洲第一视频网站| 一级毛片在线播放免费| 亚洲精品麻豆| 99er精品视频| 亚洲成人高清在线观看| 色妞www精品视频一级下载| 精品视频免费在线| 素人激情视频福利| 国产精品无码制服丝袜| 最新加勒比隔壁人妻| 夜夜爽免费视频| 波多野结衣无码AV在线| 成人字幕网视频在线观看| 久久成人免费| 色综合久久88| 六月婷婷综合| 国产女人在线| 欧美色图久久| 国产精品自在拍首页视频8 | 一级毛片不卡片免费观看| 午夜精品久久久久久久2023| 久久久久亚洲av成人网人人软件| 亚洲精品国产精品乱码不卞| 亚洲日韩精品无码专区97| 国产精品一区二区无码免费看片| 亚洲精品无码久久毛片波多野吉| 久久五月天综合| 亚洲天堂久久新| 免费AV在线播放观看18禁强制| 国产亚洲欧美日韩在线观看一区二区| 久久久久久高潮白浆| 亚洲欧洲免费视频| 国产成人综合日韩精品无码首页 | 国产精品所毛片视频| 一级毛片免费的| 欧美啪啪视频免码| 亚洲日本www| 在线不卡免费视频| 四虎成人在线视频| 永久在线精品免费视频观看| 欧美精品另类| 超碰免费91| 91www在线观看| 亚洲综合极品香蕉久久网| 久久精品无码专区免费| 在线观看免费人成视频色快速| 亚洲精品欧美日韩在线| 国产最新无码专区在线| 久久精品人人做人人综合试看| 国产自在线播放| 欧美不卡视频一区发布| 久青草免费在线视频| 澳门av无码| 福利一区三区| 国产91丝袜| 不卡的在线视频免费观看| 综合社区亚洲熟妇p| 精品伊人久久久香线蕉| 国产一级做美女做受视频| 人妻夜夜爽天天爽| 国产精品入口麻豆| 欧美综合成人| 精品国产99久久| 中国精品自拍| 在线毛片免费| 高清精品美女在线播放| 日本在线亚洲|