信息技术 安全技术 信息安全管理 测量 (一).pdfVIP

信息技术 安全技术 信息安全管理 测量 (一).pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

ICS35.040

L80OB

中华人民共和家标准

GB/TCCCCC—CCCC/1SO/1EC27004:2009

信息技术安全技术信息安全管理测量

Informationtechnology——Securitytechniques——Informationsecuritymanagement

—Measurement

(ISO/IEC27004:2009,IDT)

(征求意见稿)

(本稿完成口期:2013.1.20)

在提交反馈意见时,请将您道的相关专利与支持性文件一并附上。

XXXX-XX-XX发布XXXX-XX-实施

中华人民共和国国家质量监督检验检疫总局

中国国家标准化管理委员会发布

GB/TCCCCC—CCCC/ISO/IEC27004:2009

引言

0.1总则

信息安全管理体系标准族(InformiitionSecurityManagementSystem,简称15M5标准族)是国际

信息安全技术标准化组织(ISO/IECJTC1SC27)制定的信息安全管理体系系列国际标准。ISMS标准族

旨在帮助各种类型和规模的组织,开发和实施管理其信息资产安全的框架,并为保护组织常息(诸如,

财务信息、识产权、员工详细资料,或者受客户或第三方委托的信息)的ISMS的独立评估做准备。ISMS

标准族包括的标准:a)定义了ISYS的要求及其认证机构的要求;b)提供了对整个“规划-实施-检查-

处置”(PDCA)过程和要求的直接支持、详细指南和(或)解释;c)阐述了特定行业的ISMS指南:d)

阐述了ISMS的一致性评估。

目前,ISMS标准族由下列标准组成:

一一GB/TAAAAA-AAAA信息技术安全技术信息安全管理体系概述和词汇(ISO/IEC

27000:2009)

——GB/T22080—2008信息技术安全技术信息安全管理体系要求(ISO/IEC27001:2005)

-GB/T22081—2008信息技术安全技术信息安全管理实用规则(ISO/IEC27002:2005)

——GB/TBBBBB-BBBB唁息技术安全技术信息安全管理体系实施指南(ISO/IEC27003:2010)

•(本标准)信息技术安全技术信息安全管理测量(ISO/IEC27004:2009)

——GB/TDDDDD—DDDD信息技术安全技术信息安全风险管理(ISO/IEC27005:2008)

-GB/T25067-2010信息技术安全技术信息安全管理体系审核认证机构的要求(ISO/IEC

27006:2007)

——ISO/IEC27007:2011信息技术安全技术信息安全管理体系审核指南

-ISO/IECTR

文档评论(0)

zsmfjy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档