《信息安全管理体系要求》ISOIEC 27001 2013(E).pdfVIP

《信息安全管理体系要求》ISOIEC 27001 2013(E).pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ISO/IEC 27001:2013(E) 目录 前言 3 0 引言 4 0.1 总则4 0.2 与其他管理系统标准的兼容性4 1. 范围 5 2 规范性引用文件5 3 术语和定义5 4 组织景况5 4.1 了解组织及其景况5 4.2 了解相关利益方的需求和期望5 4.3 确立信息安全管理体系的范围6 4.4 信息安全管理体系6 5 领导 6 5.1 领导和承诺6 5.2 方针6 5.3 组织的角色,职责和权限7 6. 计划 7 6.1 应对风险和机遇的行为7 6.2 信息安全目标及达成目标的计划 9 7 支持 9 7.1 资源9 7.2 权限9 7.3 意识10 7.4 沟通10 7.5 记录信息10 8 操作 11 8.1 操作的计划和控制措施11 8.2 信息安全风险评估11 8.3 信息安全风险处置11 9 性能评价12 9.1 监测、测量、分析和评价12 9.2 内部审核12 9.3 管理评审12 10 改进 13 10.1 不符合和纠正措施13 10.2 持续改进14 附录A(规范)参考控制目标和控制措施 15 参考文献 28 © ISO/IEC 2013 –保留所有权利 ISO/IEC 27001:2013(E) © ISO/IEC 2013 –保留所有权利 ISO/IEC 27001:2013(E) 前言 © ISO/IEC 2013 –保留所有权利 ISO/IEC 27001:2013(E) 0 引言 0.1 总则 本标准提供建立、实施、保持和持续改进信息安全管理体系的要求。采用信息安全管理 体系是组织的一项战略性决策。组织信息安全管理体系的建立和实施受组织的需要和目标、 安全要求、所采用的过程、规模和结构的影响。所有这些影响因素可能随时间发生变化。 信息安全管理体系通过应用风险管理过程来保持信息的保密性、完整性和可用性,并给 相关方建立风险得到充分管理的信心。 重要的是,信息安全管理体系是组织的过程和整体管理结构的一部分并集成在其中,并 且在过程、信息系统和控制措施的设计中要考虑到信息安全。信息安全管理体系的实施要与 组织的需要相符合。 本标准可被内部和外部各方用于评估组织的能力是否满足自身的信息安全要求。 本标准中表述要求的顺序不反映各要求的重要性或实施顺序。条款编号仅为方便引用。 ISO/IEC 27000 参考信息安全管理体系标准族(包括ISO/IEC 27003[2] 、ISO/IEC 27004[3] 、 ISO/IEC 27005[4] )及相关术语和定义,给出了信息安全管理体系的概述和词汇。 0.2 与其他管理体系标准的兼容性 本标准应用了ISO/IEC 导则第一部分的ISO 补充部分附录SL 中定义的高层结构、同一子 条款标题、同一文本、通用术语和核心定义,因此保持了与其它采用附录SL 的管理体系标 准的兼容性。 附录SL 定义的通用方法有助于组织选择实施单一管理体系来满足两个或多个管理体系 标准要求。 © ISO/IEC 2013 –保留所有权利

文档评论(0)

dajuhyy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档