- 1
- 0
- 约4.78千字
- 约 6页
- 2026-08-02 发布于山东
- 举报
*
网络安全-信息和通信技术为业务连续性做好准备标准立项发展报告
StandardizationDevelopmentReport:Cybersecurity—Informationandcommunicationtechnologyreadinessforbusinesscontinuity
摘要
随着全球数字化转型的不断深入,各类组织对信息和通信技术(ICT)的依赖程度日益加深,ICT系统的中断可能导致严重的业务损失、数据泄露甚至组织瘫痪。为应对这一挑战,国际标准化组织(ISO)于2025年5月发布了ISO/IEC27031:2025《网络安全-信息和通信技术为业务连续性做好准备》国际标准。本报告旨在全面解读该标准的立项背景、核心内容、修订要点及其重要影响。报告首先分析了标准制定的宏观背景,指出ICT韧性已成为组织业务连续性管理(BCM)的核心要素。随后,报告详细阐述了标准的适用范围、主要技术框架,特别是对ICT就绪性构建过程的指导,包括风险评估、策略制定、实施、演练与持续改进。本报告还重点介绍了该标准的修订工作主导机构与具体内容,并通过案例分析详细解读了一家在标准制定中发挥关键作用的核心参与单位——德国标准化协会(DIN)及其下属IT安全技术委员会的具体工作。最终,报告得出结论:ISO/IEC27031:2025标准为组织在复杂多变的网络安全环境
您可能关注的文档
- ISOIECIEEE 8802-15-72025 信息技术 系统间电信和信息交换 局域网和城域网 特殊要求 第15-7部分短距离光无线通信标准立项发展报告.docx
- ISOIECIEEE 8802-1DC2025 信息技术系统间的电信和交换 本地和城域网的要求 第1DC部分网络系统提供的服务质量标准立项发展报告.docx
- ISOIEC 420062025 信息技术 人工智能 提供人工智能管理系统审核和认证的机构的要求标准立项发展报告.docx
- ISOIEC 301802025 物联网(IoT)-通过物联网数据接口确定自我隔离状态的功能要求标准立项发展报告.docx
- ISOIEC 301292015Amd 22025 信息技术 建筑物和其他结构的电信连接网络 修改件2标准立项发展报告.docx
- ISOIEC 277062025 信息安全、网络安全和隐私保护 隐私信息管理系统审核和认证机构的要求标准立项发展报告.docx
- ISOIEC 277012025 信息安全、网络安全和隐私保护 隐私信息管理系统 要求和指南标准立项发展报告.docx
- ISOIEC 253892025 信息技术-安全框架标准立项发展报告.docx
- ISOIEC 209312025 信息技术 用户界面 表示服务式办公室服务的图标标准立项发展报告.docx
- ISOIEC 200592025 信息技术 评估生物测定系统对变形攻击的抵抗力的方法标准立项发展报告.docx
- ISOIEC 197922025 信息安全、网络安全和隐私保护 生物识别系统安全评估的一般原则、要求和指南标准立项发展报告.docx
- ISOIEC 180262025 信息技术.空间参考模型(SRM)标准立项发展报告.docx
- ISOIEC 146512025 信息技术 - 国际字符串排序和比较 - 比较字符串和通用模板可描述排序的描述方法标准立项发展报告.docx
- ISOIEC 29110-3-22018Amd 12025 系统和软件工程 超小型实体(VSE)的生命周期概况 第3-2部分符合性认证方案 修订1取消3年重新认证的要求标准立项发展报告.docx
- ISOIEC 27553-22025 信息安全、网络安全和隐私保护 在移动设备上使用生物特征认证的安全和隐私要求 第2部分远程模式标准立项发展报告.docx
- ISOIEC 23090-322025 信息技术 沉浸式媒体的编码表示 第32部分触觉数据的携带标准立项发展报告.docx
- ISOIEC 23090-262025 信息技术 沉浸式媒体的编码表示 第26部分基于几何学的点云压缩数据承载的一致性和参考软件标准立项发展报告.docx
原创力文档

文档评论(0)