GB/T 31496-2015 信息技术 安全技术 信息安全管理体系实施指南
GB/T 31496-2015 Information technology—Security techniques—Information securitymanagement system implementation guidance
基本信息
本标准可供实施一个ISMS的组织使用,适用于各种规模和类型的组织(例如,商业企业、政府机构、非赢利组织)。每个组织的复杂性和风险都是独特的,并且其特定的要求将驱动ISMS的实施。小型组织将发现,本标准中所提及的活动可适用于他们,并可进行简化。大型组织或复杂的组织可能会发现,为了有效地管理本标准中的活动,需要层次化的组织架构或管理体系。然而,无论是大型组织还是小型组织,都可应用本标准来规划相关的活动。
本标准提出了一些建议及其说明,但并没有规定任何要求。期望把本标准与GB/T 22080—2008和GB/T 22081—2008一起使用,但不期望修改和/或降低GB/T 22080—2008中所规定的要求,或修改和/或降低GB/T 22081—2008所提供的建议。因此,不宜声称符合这一标准。
发布历史
-
2015年05月
-
2023年05月
研制信息
- 起草单位:
- 中国电子技术标准化研究院、上海三零卫士信息安全有限公司、山东省计算中心、黑龙江省电子信息产品监督检验院、北京信息安全测评中心、中电长城网际系统应用有限公司
- 起草人:
- 上官晓丽、许玉娜、董火民、闵京华、赵章界、周鸣乐、方舟、李刚
- 出版信息:
- 页数:55页 | 字数:100 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—//:
GBT314962015ISOIEC270032010
信息技术安全技术
信息安全管理体系实施指南
——
InformationtechnoloSecurittechniues
gyyq
Informationsecuritmanaementsstemimlementationuidance
ygypg
(/:,)
ISOIEC270032010IDT
2015-05-15发布2016-01-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
中华人民共和国
国家标准
信息技术安全技术
信息安全管理体系实施指南
/—//:
GBT314962015ISOIEC270032010
*
中国标准出版社出版发行
北京市朝阳区和平里西街甲号()
2100029
北京市西城区三里河北街号()
16100045
网址:
g
服务热线:
400-168-0010
010-68522006
年月第一版
20156
*
书号:·
1550661-51118
版权专有侵权必究
/—//:
GBT314962015ISOIEC270032010
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4本标准的结构……………1
4.1章条的总结构………………………1
4.2每章的一般结构……………………2
4.3图表…………………3
5获得管理者对启动ISMS项目的批准…………………4
5.1获得管理者对启动ISMS项目的批准的概要……………………4
5.2阐明组织开发ISMS的优先级……………………5
5.3定义初步的ISMS范围……………7
5.3.1制定初步的ISMS范围…………7
5.3.2定义初步的ISMS范围内的角色和责任………8
5.4为了管理者的批准而创建业务案例和项目计划…………………8
、……………
6定义ISMS范围边界和ISMS方针策略10
、………………
6.1定义ISMS范围边界和ISMS方针策略的概述10
6.2定义组织的范围和边界……………11
定义信息通信技术()的范围和边界…………
6.3ICT12
6.4定义物理范围和边界………………13
6.5集成每一个范围和边界以获得ISMS的范围和边界……………14
6.6制定ISMS方针策略和获得管理者的批准………14
7进行信息安全要求分析…………………15
7.1进行信息安全要求分析的概述……………………15
7.2定义ISMS过程的信息安全要求…………………17
7.3标识ISMS范围内的资产…………17
7.4进行信息安全评估…………………18
8进行风险评估和规划风险处置…………19
8.1进行风险评估和规划风险处置的概述……………19
8.2进行风险评估………………………21
8.3选择控制目标和控制措施…………2
定制服务
推荐标准
- JJF 1617-2017 电子式互感器校准规范 2017-02-28
- JJF 1620-2017 电池内阻测试仪校准规范 2017-02-28
- JJF 1623-2017 热式气体质量流量计型式评价大纲 2017-02-28
- JJF 1622-2017 太阳电池校准规范:光电性能 2017-02-28
- JJF 1619-2017 互感器二次压降及负荷测试仪校准规范 2017-02-28
- JJF 1615-2017 太阳模拟器校准规范 2017-02-28
- JJF 1621-2017 诊断水平剂量计校准规范 2017-02-28
- JJF 1616-2017 脉冲电流法局部放电测试仪校准规范 2017-02-28
- JJF 1624-2017 数字称重显示器(称重指示器)型式评价大纲 2017-02-28
- JJF 1618-2017 绝缘油介质损耗因数及体积电阻率测试仪校准规范 2017-02-28