999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全管理體系(ISMS)相關標準介紹

2018-11-15 01:48:10陳磊內蒙古公安廳
中國質量與標準導報 2018年10期
關鍵詞:標準信息技術

陳磊(內蒙古公安廳)

謝宗曉(中國金融認證中心)

1 定義

信息安全管理體系(Information Security Management System,ISMS)并不是一個專用術語,滿足其定義描述條件的應該都是。但實際情況是,由于這個術語起源于ISO/IEC 27002和ISO/IEC 27001的早期版本,屬于新生詞匯,其他文獻中很少見到。所以在實踐中,ISMS幾乎成了一個專用術語。因為某種產品過于普及,就成為某類行為的代名詞,這是很常見的現象。由于ISO/IEC 27000標準族在全球范圍內實施廣泛,在實踐中,就會有此類對話,例如:組織在做27001,意思是說,組織在部署ISMS,或者說,組織在根據ISO/IEC 27001部署信息安全。

換言之,ISMS是一整套的保障組織信息安全的方案(或方法),是組織管理體系的一部分,定義和指導ISMS的標準是ISO/IEC 27000標準族,而這其中,ISO/IEC 27002和ISO/IEC 27001是最重要也是出現最早的2個標準。由于這個原因,導致這一堆詞匯在實踐中開始混用,而不必刻意地去區分。因此,這幾個詞匯都認為是同義詞:

· 信息安全管理體系(ISMS);

· ISO/IEC 27000標準族;

· ISO/IEC 27002或ISO/IEC 27001視上下文,也可能是指代ISMS。

2 相關國際標準的研發情況

負責開發ISO/IEC 27000標準族的機構為ISO/IEC JTC1 SC271),廣義的ISO/IEC 27000標準族包括了以ISO/IEC 27×××編號的所有的標準,即ISO/IEC 27000至ISO/IEC 27059,還包括了新立項的ISO/IEC 27102與ISO/IEC 27103,更詳細的信息請參考文獻[1]。

ISO/IEC 27000標準族最早圍繞ISO/IEC 27002發展而來,在后續的擴散過程中,ISO/IEC 27001起到了更基礎的作用。文獻[2]和[3]描述了ISO/IEC 27002和ISO/IEC 27001詳細的版本演化過程。

3 相關國家標準簡介

ISMS國家標準的主要研發機構為全國信息安全標準化技術委員會(SAC/TC 260)2),絕大部分標準主要等同采用或修改采用國際標準。在上述描述的國際標準中,截至2018年7月,有11項標準被采用為國家標準。

(1)GB/T 29246—2017《信息技術 安全技術信息安全管理體系 概述和詞匯》

該標準等同采用ISO/IEC 27000:2016,在標準的研發順序中,ISO/IEC 27000是后加的標準,ISO/IEC 27000中的詞匯是從較早版本的ISO/IEC 27002和ISO/IEC 27001中剪切過來的。ISO/IEC 27000的版本變化頻繁,目前ISO/IEC 27000:2016已經被ISO/IEC 27000:2018代替。

(2)GB/T 22080—2016《信息技術 安全技術信息安全管理體系 要求》

該標準等同采用ISO/IEC 27001:2013,為ISO/IEC 27000標準族的基礎標準,應用廣泛,主要定義了信息安全管理體系的要求,是認證的依據。

(3)GB/T 22081—2016《信息技術 安全技術信息安全控制實踐指南》

該標準等同采用ISO/IEC 27002:2013,為ISO/IEC 27000標準族的基礎標準,應用廣泛,給出了14個安全域,39個安全目標,以及114項安全控制。GB/T 22081—2016本質上是“良好實踐(Good Practice)”。

(4)GB/T 31496—2015《信息技術 安全技術信息安全管理體系實施指南》

該標準等同采用ISO/IEC 27003:2010,是針對ISO/IEC 27001:2013的實施指南。但是ISO/IEC 27003:2010已經被ISO/IEC 27003:2017所替代,新版標準變動非常大,標準名稱也更改為《信息技術 安全技術 信息安全管理體系 指南》。

(5)GB/T 31497—2015《信息技術 安全技術信息安全管理 測量》

該標準等同采用ISO/IEC 27004:2009,目前最新版為ISO/IEC 27004:2016,變化較大,標準名稱更改為《信息技術 安全技術 信息安全管理 監視、測量、分析與評價》。

(6)GB/T 31722—2015《信息技術 安全技術信息安全風險管理》

該標準等同采用ISO/IEC 27005:2008,信息安全風險管理是ISMS的重要手段,也是基礎框架。2018年7月,ISO已經發布了最新版的ISO/IEC 27005。

(7)GB/T 25067—2016《信息技術 安全技術信息安全管理體系審核和認證機構要求》

這是一個認可標準,更類似于行政要求,等同采用ISO/IEC 27006:2011。

(8)GB/T 28450—2012《信息安全技術 信息安全管理體系審核指南》

該標準同ISO/IEC 27007有一定的區別。國際標準最新版為ISO/IEC 27007:2017,之前版本為ISO/IEC 27007:2011。

(9)GB/Z 32916—2016《信息技術 安全技術信息安全控制措施審核員指南》

該指導性技術文件等同采用ISO/IEC TR 27008:2011,是關于控制審核的技術報告,國際標準的最新狀態是ISO/IEC PDTS 27008。

(10)GB/T 32920—2016《信息技術 安全技術 行業間和組織間通信的信息安全管理》

該標準等同采用ISO/IEC 27010:2012,目前該版本已經被替代為ISO/IEC 27010:2015。

(11)GB/T 32923—2016《信息技術 安全技術 信息安全治理》

該標準等同采用ISO/IEC 27014:2013,國際標準的最新狀態為ISO/IEC NP 27014。治理與管理概念相近,但是有不同的管理學含義。

4 小結

如上文所述,信息安全管理體系國家標準的采標情況整體如表1所示。

表1 信息安全管理體系國家標準

續表1

猜你喜歡
標準信息技術
2022 年3 月實施的工程建設標準
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
信息技術在幼兒教育中的有效應用
甘肅教育(2020年2期)2020-09-11 08:00:44
忠誠的標準
當代陜西(2019年8期)2019-05-09 02:22:48
美還是丑?
你可能還在被不靠譜的對比度標準忽悠
主站蜘蛛池模板: 国产精品久久久久久久久久久久| 日韩高清一区 | 亚洲av无码专区久久蜜芽| 99视频在线免费| 亚国产欧美在线人成| 久久这里只有精品免费| 久久久久夜色精品波多野结衣| 九色视频线上播放| 手机精品福利在线观看| 国产91成人| 男女性色大片免费网站| 亚洲人成人伊人成综合网无码| 国产成+人+综合+亚洲欧美| 日韩中文字幕亚洲无线码| 国产女人在线视频| 亚洲综合在线网| 国产乱子精品一区二区在线观看| 97国产在线观看| 天堂av高清一区二区三区| 亚洲人免费视频| 五月激情综合网| 美女黄网十八禁免费看| 少妇精品网站| 91精品啪在线观看国产60岁| 亚洲一区波多野结衣二区三区| 亚洲无线国产观看| 日本一区二区三区精品AⅤ| 亚洲国产理论片在线播放| 国产丰满成熟女性性满足视频| 亚洲一区波多野结衣二区三区| 亚洲熟妇AV日韩熟妇在线| 欧美综合区自拍亚洲综合绿色 | 成人中文字幕在线| 国产h视频免费观看| 色婷婷狠狠干| 精品久久蜜桃| 在线观看无码av免费不卡网站| 亚洲91精品视频| 欧美午夜精品| 最近最新中文字幕在线第一页| 免费xxxxx在线观看网站| 国产一区二区三区日韩精品| 99精品视频在线观看免费播放| 国产成人91精品免费网址在线| WWW丫丫国产成人精品| 久久77777| h视频在线播放| 亚洲一本大道在线| 国产伦精品一区二区三区视频优播| 国禁国产you女视频网站| 国产精品永久不卡免费视频| 亚洲欧美日韩中文字幕在线| 毛片免费在线| 青草视频在线观看国产| 国产人前露出系列视频| 91精品aⅴ无码中文字字幕蜜桃 | 亚洲高清中文字幕| 欧美一级特黄aaaaaa在线看片| 久久国语对白| 国产乱人伦AV在线A| www.99精品视频在线播放| 国产屁屁影院| 国产成人毛片| 少妇人妻无码首页| 亚洲综合精品第一页| 精品无码一区二区三区电影| 成人国产小视频| 一区二区三区国产精品视频| 欧美另类图片视频无弹跳第一页| 久久综合五月| 国产成熟女人性满足视频| 免费观看男人免费桶女人视频| 丰满的少妇人妻无码区| 亚洲天堂啪啪| 色综合天天娱乐综合网| 日本国产一区在线观看| 一区二区三区国产| 成人精品区| 精品一区二区无码av| 亚洲欧美极品| 日韩福利视频导航| 国产成人成人一区二区|