999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息安全管理體系(ISMS)相關標準介紹

2018-11-15 01:48:10陳磊內蒙古公安廳
中國質量與標準導報 2018年10期
關鍵詞:標準信息技術

陳磊(內蒙古公安廳)

謝宗曉(中國金融認證中心)

1 定義

信息安全管理體系(Information Security Management System,ISMS)并不是一個專用術語,滿足其定義描述條件的應該都是。但實際情況是,由于這個術語起源于ISO/IEC 27002和ISO/IEC 27001的早期版本,屬于新生詞匯,其他文獻中很少見到。所以在實踐中,ISMS幾乎成了一個專用術語。因為某種產品過于普及,就成為某類行為的代名詞,這是很常見的現象。由于ISO/IEC 27000標準族在全球范圍內實施廣泛,在實踐中,就會有此類對話,例如:組織在做27001,意思是說,組織在部署ISMS,或者說,組織在根據ISO/IEC 27001部署信息安全。

換言之,ISMS是一整套的保障組織信息安全的方案(或方法),是組織管理體系的一部分,定義和指導ISMS的標準是ISO/IEC 27000標準族,而這其中,ISO/IEC 27002和ISO/IEC 27001是最重要也是出現最早的2個標準。由于這個原因,導致這一堆詞匯在實踐中開始混用,而不必刻意地去區分。因此,這幾個詞匯都認為是同義詞:

· 信息安全管理體系(ISMS);

· ISO/IEC 27000標準族;

· ISO/IEC 27002或ISO/IEC 27001視上下文,也可能是指代ISMS。

2 相關國際標準的研發情況

負責開發ISO/IEC 27000標準族的機構為ISO/IEC JTC1 SC271),廣義的ISO/IEC 27000標準族包括了以ISO/IEC 27×××編號的所有的標準,即ISO/IEC 27000至ISO/IEC 27059,還包括了新立項的ISO/IEC 27102與ISO/IEC 27103,更詳細的信息請參考文獻[1]。

ISO/IEC 27000標準族最早圍繞ISO/IEC 27002發展而來,在后續的擴散過程中,ISO/IEC 27001起到了更基礎的作用。文獻[2]和[3]描述了ISO/IEC 27002和ISO/IEC 27001詳細的版本演化過程。

3 相關國家標準簡介

ISMS國家標準的主要研發機構為全國信息安全標準化技術委員會(SAC/TC 260)2),絕大部分標準主要等同采用或修改采用國際標準。在上述描述的國際標準中,截至2018年7月,有11項標準被采用為國家標準。

(1)GB/T 29246—2017《信息技術 安全技術信息安全管理體系 概述和詞匯》

該標準等同采用ISO/IEC 27000:2016,在標準的研發順序中,ISO/IEC 27000是后加的標準,ISO/IEC 27000中的詞匯是從較早版本的ISO/IEC 27002和ISO/IEC 27001中剪切過來的。ISO/IEC 27000的版本變化頻繁,目前ISO/IEC 27000:2016已經被ISO/IEC 27000:2018代替。

(2)GB/T 22080—2016《信息技術 安全技術信息安全管理體系 要求》

該標準等同采用ISO/IEC 27001:2013,為ISO/IEC 27000標準族的基礎標準,應用廣泛,主要定義了信息安全管理體系的要求,是認證的依據。

(3)GB/T 22081—2016《信息技術 安全技術信息安全控制實踐指南》

該標準等同采用ISO/IEC 27002:2013,為ISO/IEC 27000標準族的基礎標準,應用廣泛,給出了14個安全域,39個安全目標,以及114項安全控制。GB/T 22081—2016本質上是“良好實踐(Good Practice)”。

(4)GB/T 31496—2015《信息技術 安全技術信息安全管理體系實施指南》

該標準等同采用ISO/IEC 27003:2010,是針對ISO/IEC 27001:2013的實施指南。但是ISO/IEC 27003:2010已經被ISO/IEC 27003:2017所替代,新版標準變動非常大,標準名稱也更改為《信息技術 安全技術 信息安全管理體系 指南》。

(5)GB/T 31497—2015《信息技術 安全技術信息安全管理 測量》

該標準等同采用ISO/IEC 27004:2009,目前最新版為ISO/IEC 27004:2016,變化較大,標準名稱更改為《信息技術 安全技術 信息安全管理 監視、測量、分析與評價》。

(6)GB/T 31722—2015《信息技術 安全技術信息安全風險管理》

該標準等同采用ISO/IEC 27005:2008,信息安全風險管理是ISMS的重要手段,也是基礎框架。2018年7月,ISO已經發布了最新版的ISO/IEC 27005。

(7)GB/T 25067—2016《信息技術 安全技術信息安全管理體系審核和認證機構要求》

這是一個認可標準,更類似于行政要求,等同采用ISO/IEC 27006:2011。

(8)GB/T 28450—2012《信息安全技術 信息安全管理體系審核指南》

該標準同ISO/IEC 27007有一定的區別。國際標準最新版為ISO/IEC 27007:2017,之前版本為ISO/IEC 27007:2011。

(9)GB/Z 32916—2016《信息技術 安全技術信息安全控制措施審核員指南》

該指導性技術文件等同采用ISO/IEC TR 27008:2011,是關于控制審核的技術報告,國際標準的最新狀態是ISO/IEC PDTS 27008。

(10)GB/T 32920—2016《信息技術 安全技術 行業間和組織間通信的信息安全管理》

該標準等同采用ISO/IEC 27010:2012,目前該版本已經被替代為ISO/IEC 27010:2015。

(11)GB/T 32923—2016《信息技術 安全技術 信息安全治理》

該標準等同采用ISO/IEC 27014:2013,國際標準的最新狀態為ISO/IEC NP 27014。治理與管理概念相近,但是有不同的管理學含義。

4 小結

如上文所述,信息安全管理體系國家標準的采標情況整體如表1所示。

表1 信息安全管理體系國家標準

續表1

猜你喜歡
標準信息技術
2022 年3 月實施的工程建設標準
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
新一代信息技術征稿啟示
信息技術在幼兒教育中的有效應用
甘肅教育(2020年2期)2020-09-11 08:00:44
忠誠的標準
當代陜西(2019年8期)2019-05-09 02:22:48
美還是丑?
你可能還在被不靠譜的對比度標準忽悠
主站蜘蛛池模板: 免费一极毛片| 国产成人精彩在线视频50| 亚洲伊人久久精品影院| 自拍偷拍一区| 国产精品视频观看裸模| 国产三级毛片| 欧美人人干| 欧美在线一二区| 久久精品嫩草研究院| 亚洲国产无码有码| 91久久青青草原精品国产| 亚洲日韩高清无码| 欧美国产日韩在线| 99热精品久久| 国产真实二区一区在线亚洲| 狠狠色成人综合首页| 99久久精品免费看国产电影| 欧美激情第一欧美在线| 丝袜美女被出水视频一区| 亚洲精品天堂自在久久77| 欧美亚洲国产精品久久蜜芽| 99久久免费精品特色大片| AV天堂资源福利在线观看| 91精品伊人久久大香线蕉| 亚洲天堂免费| 高清色本在线www| 欧美成一级| 国产成人无码久久久久毛片| 在线播放真实国产乱子伦| 亚洲女同欧美在线| 92午夜福利影院一区二区三区| 亚洲Av激情网五月天| 日韩毛片基地| 欧美啪啪网| 国产在线91在线电影| 欧美精品三级在线| 在线无码av一区二区三区| 日韩精品毛片人妻AV不卡| 久久精品一品道久久精品| 久久精品国产亚洲AV忘忧草18| 亚洲精品图区| 国产白丝av| 日韩不卡免费视频| 色偷偷一区二区三区| 精品久久国产综合精麻豆 | 国产一区二区视频在线| 国产永久在线视频| 久久毛片网| 人妻无码AⅤ中文字| 久久久久久高潮白浆| 国产在线观看91精品| 色悠久久综合| 亚洲人成色77777在线观看| 伊人91视频| 91久久夜色精品| 亚洲欧美一区二区三区麻豆| 18黑白丝水手服自慰喷水网站| 在线精品自拍| 欧美激情视频一区二区三区免费| 日韩欧美视频第一区在线观看| 亚洲高清资源| 亚洲国产成人在线| 亚洲91精品视频| 国产精品jizz在线观看软件| 亚洲欧美日本国产专区一区| 久久香蕉欧美精品| 亚洲综合18p| 九色综合视频网| 久久女人网| 欧美午夜精品| 国产麻豆aⅴ精品无码| 天天躁夜夜躁狠狠躁躁88| 亚洲最大福利网站| 亚洲Va中文字幕久久一区| 人妻无码中文字幕第一区| 中文字幕色在线| 18禁高潮出水呻吟娇喘蜜芽| 欧美全免费aaaaaa特黄在线| 国产欧美在线视频免费| 丁香五月婷婷激情基地| 色哟哟国产成人精品| 欧美亚洲另类在线观看|