-
我國國家標準的產(chǎn)生流程跟國際標準類似
2018-04-16
-
7ISO IEC Directives,ISO IEC導則,其中第1部分:技術工作程序,第2部分:國際標準的結構和編寫規(guī)則。
2018-04-16
-
ISO IEC 27001:2013《信息安全管理體系要求》(
2018-04-16
-
信息安全管理體系(ISMS)是過程、程序、控制措施、文件、資源和監(jiān)管機構的集合。
2018-04-16
-
[7] ISO Guide 99: 2007, International vocabulary of metrology - Basic and general concepts and associated terms (VIM)。本標準給出了一系列測量學詞匯。
2018-04-13
-
Password quality-automated口令質量B 3 ISMS review process評審過程
2018-04-13
-
Communicate measurement results溝通測量結果
2018-04-13
-
Data collection,analysis and reporting數(shù)據(jù)采集、分析及報告
2018-04-13
-
Structure of this International Standard 本標準的結構略
2018-04-13
-
ISO IEC 27004: 2009全稱為Information technology-Security techniques-Informa- tion security management-Measurement,信息技術 安全技術 信息安全管理 測量。
2018-04-13
-
Annex B(informative) Roles and responsibilities for Information Security信息安全角色與職責Annex C(informative) Information about Internal Auditing關于內(nèi)審的信息
2018-04-13
-
6 Defining ISMS scope, boundaries and ISMS policy定義ISMS范圍,邊界及方針
2018-04-13
-
ISO IEC 27003: 2010全稱為Information technology-Security techniques-Informa- tion security management system implementation guidance,信息技術 安全技術 信息安全管理體系 應用指南。
2018-04-13
-
按照第2章中描述的結構逐一討論。其中這11個安全域包括了39個主要的安全類別(見表2-5)。
2018-04-13
-
處置( Treating)安全風險。本節(jié)的描述要比GB T 22080-2008/IS() IEC 27001: 2005明確得多?!霸诳紤]風險處置前,組織宜確定風險是否能被接受的準則。如果經(jīng)評估顯示,風險較低或處理成本對于組織來說不劃算,則風險可被接受。”本段描述, 比較清晰地說明了風險接受的原則。
2018-04-13
-
本實用規(guī)則可認為是組織開發(fā)其詳細指南的起點。對一個組織來說,本實用規(guī)則中的控制措施和指南并非全部適用,此外,很可能還需要本標準中未包括的另外的控制措施和指南。為便于審核員和業(yè)務伙伴進行符合性檢查,當開發(fā)另外的指南或控制措施的文件時,對本標準中條款的相互參考是有用的。
2018-04-13
-
什么是信息安全。本小節(jié)中區(qū)別于術語和定義中的對于“信息安全”的晦澀定義,對信息安全給出了比較清晰的說明。
2018-04-13
-
What is an ISMS?什么是ISMS?在本節(jié)中對于ISMS的介紹在邏輯上遠遠優(yōu)于GB T 22081-2008/IS() IEC 27002:2005中引言的描述。先從信息的概念開始,引到信息安全,然后又分別解析了管理及管理體系的概念。
2018-04-13
-
ISO下面設有technical committee( TC),subcommittees( SC)以及working groups( WG)。本標準是由JTCl (Information technology,信息技術委員會,建立于1987年)
2018-04-13
-
本節(jié)中的定義主要參考GB T 19011-2003 IS0 19011: 2002的“術語和定義”(有刪減),在ISO IEC 27007 Guidelines for Information Security Management Systems audi- ting (draft)(信息安全管理體系審核指南(草案))中基本也沿用了IS0 19011的定義。
2018-04-13