GB/T 28450-2012 信息安全技术 信息安全管理体系审核指南

GB/T 28450-2012 Information security technology—Guidelines for information security management system auditing

国家标准 中文简体 被代替 已被新标准代替,建议下载标准 GB/T 28450-2020 | 页数:32页 | 格式:PDF

基本信息

标准号
GB/T 28450-2012
相关服务
标准类型
国家标准
标准状态
被代替
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2012-06-29
实施日期
2012-10-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准在GB/T 19011—2003的基础上为信息安全管理体系(简称ISMS)的审核原则、审核方案管理和审核实施提供了指导,并对审核员的能力及其评价提供了指导。
本标准适用于需要实施ISMS内部审核、外部审核或对审核进行管理的所有组织。

发布历史

研制信息

起草单位:
中国信息安全认证中心、中国电子技术标准化研究所、北京知识安全工程中心
起草人:
张剑、上官晓丽、许玉娜、王新杰、闵京华、陈珍成
出版信息:
页数:32页 | 字数:57 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—

GBT284502012

信息安全技术

信息安全管理体系审核指南

Informationsecurittechnolo—

ygy

Guidelinesforinformationsecuritmanaementsstemauditin

ygyg

2012-06-29发布2012-10-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBT284502012

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4审核原则…………………1

4.1通用的审核原则……………………1

4.2IS4.1审核原则……………………1

5审核方案的管理…………………………1

5.1总则…………………1

5.2审核方案的目的和内容……………3

5.3审核方案的职责资源和程序………………………4

5.4审核方案的实施……………………4

5.5审核方案的记录……………………4

5.6审核方案的监视和评审……………5

6审核活动…………………5

6.1总则…………………5

6.2审核的启动…………………………5

6.3文件评审的实施……………………5

6.4现场审核的准备……………………6

6.5现场审核的实施……………………6

6.6审核报告的编制批准和分发………………………7

6.7审核的完成…………………………8

6.8审核后续活动的实施………………8

7审核员的能力与评价……………………8

7.1总则…………………8

7.2个人素质……………8

7.3知识和技能…………………………9

、、

7.4教育工作经历审核员培训和审核经历…………11

7.5能力的保持和提高…………………11

7.6审核员的评价………………………11

()

附录资料性附录各应用领域的典型应用系统示例………………

A12

()

附录资料性附录的过程审核示例…………

BISMS14

定制服务