GB/T 22081-2024 网络安全技术 信息安全控制
GB/T 22081-2024 Cybersecurity technology—Information security controls
基本信息
本文件适用于:
a)组织ISO/IEC 27001实施信息安全管理体系(ISMS);
b)组织基于国际公认最佳实践实施信息安全控制;
c)组织编制其自身的信息安全管理指南。
发布历史
-
2008年06月
-
2016年08月
-
2024年09月
研制信息
- 起草单位:
- 北京赛西科技发展有限责任公司、中国合格评定国家认可中心、中电长城网际系统应用有限公司、中国网络安全审查技术与认证中心、北京赛西认证有限责任公司、北京时代新威信息技术有限公司、北京江南天安科技有限公司、山东省标准化研究院、四川大学、杭州安恒信息技术股份有限公司、黑龙江省网络空间研究中心、上海浦东发展银行股份有限公司信用卡中心、北京百度网讯科技有限公司、亚信科技(成都)有限公司、工业互联网创新中心(上海)有限公司、阿里云计算有限公司、联想(北京)有限公司、深信服科技股份有限公司、启明星辰信息技术集团股份有限公司、麒麟软件有限公司、易航科技股份有限公司、华夏认证中心有限公司、北京数安行科技有限公司、上海观安信息技术股份有限公司、网安联信息技术有限公司、北京天融信网络安全技术有限公司、国家信息技术安全研究中心、北京蓝象标准咨询服务有限公司、厦门美柚股份有限公司、长扬科技(北京)股份有限公司、浪潮电子信息产业股份有限公司、中科信息安全共性技术国家工程研究中心有限公司、陕西省网络与信息安全测评中心、美的集团股份有限公司、中能融合智慧科技有限公司、北京神州绿盟科技有限公司、华为技术有限公司、北京时代亿信科技股份有限公司、北京源堡科技有限公司、国网新疆电力有限公司电力科学研究院、北京快手科技有限公司
- 起草人:
- 上官晓丽、王姣、王秉政、甘俊杰、付志高、闵京华、尤其、赵丽华、许玉娜、王连强、陈冠直、朱雪峰、公伟、林阳荟晨、胡勇、赵玉洁、陈星、李锐、王寒生、铁锦程、李文清、郭建领、廖双晓、秦峰、黄正艳、施辰琛、刘晨、杨天识、杨诏钧、赵翔、夏芳、刘玉红、谢江、阮懿宗、谢琴、朱松、肖婷婷、张德保、黄鹏华、张亚京、高丽琴、胡建勋、杨帆、张亮亮、刘长川、程潞样、张喆、易天舒、俞晓昕、顾俊、邹振婉、刘海军、袁莹颖、王昕
- 出版信息:
- 页数:156页 | 字数:279 千字 | 开本: 大16开
内容描述
ICS35030
CCSL.80
中华人民共和国国家标准
GB/T22081—2024/ISO/IEC270022022
:
代替GB/T22081—2016
网络安全技术信息安全控制
Cybersecuritytechnology—Informationsecuritycontrols
ISO/IEC270022022Informationsecuritcbersecuritand
(:,y,yy
rivacrotection—InformationsecuritcontrolsIDT
pypy,)
2024-09-29发布2025-04-01实施
国家市场监督管理总局发布
国家标准化管理委员会
GB/T22081—2024/ISO/IEC270022022
:
目次
前言
…………………………Ⅴ
引言
…………………………Ⅵ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………5
文件结构
4…………………6
章条设置
4.1……………6
主题和属性
4.2…………………………7
控制的设计
4.3…………………………7
组织控制
5…………………8
信息安全策略
5.1………………………8
信息安全角色和责任
5.2………………10
职责分离
5.3……………11
管理责任
5.4……………12
与职能机构的联系
5.5…………………13
与特定相关方的联系
5.6………………13
威胁情报
5.7……………14
项目管理中的信息安全
5.8……………15
信息及其他相关资产的清单
5.9………………………17
信息及其他相关资产的可接受使用
5.10……………18
资产归还
5.11…………………………19
信息分级
5.12…………………………20
信息标记
5.13…………………………21
信息传输
5.14…………………………23
访问控制
5.15…………………………25
身份管理
5.16…………………………26
鉴别信息
5.17…………………………27
访问权限
5.18…………………………29
供应商关系中的信息安全
5.19………………………30
在供应商协议中强调信息安全
5.20…………………32
管理信息通信技术供应链中的信息安全
5.21………34
Ⅰ
GB/T22081—2024/ISO/IEC270022022
:
供应商服务的监视评审和变更管理
5.22、……………35
云服务使用的信息安全
5.23…………37
信息安全事件管理规划和准备
5.24…………………38
信息安全事态的评估和决策
5.25……………………40
信息安全事件的响应
5.26……………41
从信息安全事件中学习
5.27…………42
证据收集
5.28…………………………42
中断期间的信息安全
5.29……………43
业务连续性的信息通信技术就绪
5.30………………44
法律法规规章和合同要求
5.31、、……………………46
知识产权
5.32…………………………47
记录的保护
5.33………………………48
隐私和个人可识别信息保护
5.34……………………49
信息安全的独立评审
5.35……………50
符合信息安全的策略规则和标准
5.36、………………51
文件化的操作规程
5.37………………52
人员控制
6…………………53
审查
6.1…………………53
任用条款和条件
6.2……………………54
信息安全意识教育和培训
6.3、………………………55
违规处理过程
6.4………………………57
任用终止或变更后的责任
6.5…………58
保密或不泄露协议
6.6…………………59
远程工作
6.7……………60
信息安全事态的报告
6.8………………61
物理控制
7…………………62
物理安全边界
7.1………………………62
物理入口
7.2……………63
办公室房间和设施的安全保护
7.3、…………………64
物理安全监视
7.4………………………65
物理和环境威胁防范
7.5………………66
在安全区域工作
7.6……………………67
清理桌面和屏幕
7.7……………………68
设备安置和保护
7.8……………………69
定制服务
推荐标准
- DB37/T 3755-2019 肥料中2,4-D的测定 高效液相色谱法 2019-12-05
- DB46/T 480-2019 酒店会议服务规范 2019-03-29
- DB46/T 477-2019 城市综合管廊消防安全技术规程 2019-03-29
- DB37/T 3749-2019 肉鸭福利屠宰技术规程 2019-12-05
- DB37/T 3751-2019 板蓝根注射液中对乙酰氨基酚、安乃近检查方法 高效液相色谱法 2019-12-05
- DB37/T 3739-2019 山药冷藏保鲜技术规范 2019-12-05
- DB46/T 479-2019 地理标志产品 陵水圣女果嫁接苗 2019-03-29
- DB46/T 476-2019 牛大力 组培苗 2019-03-29
- DB46/T 478-2019 点篮子鱼离岸大型网箱养殖技术规程 2019-03-29
- DB37/T 3756-2019 肥料中10种植物生长调节剂的高通量快速筛选 液相色谱-质谱联用法 2019-12-05