GB/T 28450-2012 信息安全技术 信息安全管理体系审核指南
GB/T 28450-2012 Information security technology—Guidelines for information security management system auditing
基本信息
本标准适用于需要实施ISMS内部审核、外部审核或对审核进行管理的所有组织。
发布历史
-
2012年06月
-
2020年12月
研制信息
- 起草单位:
- 中国信息安全认证中心、中国电子技术标准化研究所、北京知识安全工程中心
- 起草人:
- 张剑、上官晓丽、许玉娜、王新杰、闵京华、陈珍成
- 出版信息:
- 页数:32页 | 字数:57 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—
GBT284502012
信息安全技术
信息安全管理体系审核指南
Informationsecurittechnolo—
ygy
Guidelinesforinformationsecuritmanaementsstemauditin
ygyg
2012-06-29发布2012-10-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—
GBT284502012
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4审核原则…………………1
4.1通用的审核原则……………………1
4.2IS4.1审核原则……………………1
5审核方案的管理…………………………1
5.1总则…………………1
5.2审核方案的目的和内容……………3
、
5.3审核方案的职责资源和程序………………………4
5.4审核方案的实施……………………4
5.5审核方案的记录……………………4
5.6审核方案的监视和评审……………5
6审核活动…………………5
6.1总则…………………5
6.2审核的启动…………………………5
6.3文件评审的实施……………………5
6.4现场审核的准备……………………6
6.5现场审核的实施……………………6
、
6.6审核报告的编制批准和分发………………………7
6.7审核的完成…………………………8
6.8审核后续活动的实施………………8
7审核员的能力与评价……………………8
7.1总则…………………8
7.2个人素质……………8
7.3知识和技能…………………………9
、、
7.4教育工作经历审核员培训和审核经历…………11
7.5能力的保持和提高…………………11
7.6审核员的评价………………………11
()
附录资料性附录各应用领域的典型应用系统示例………………
A12
()
附录资料性附录的过程审核示例…………
BISMS14
定制服务
推荐标准
- YY/T 1436-2016 造口术和失禁辅助器具 灌洗器 要求和试验方法 2016-01-26
- YY/T 1432-2016 通过测量热封试样的密封强度确定医疗器械软性包装材料热封参数的试验方法 2016-01-26
- YY/T 1434-2016 人类体外辅助生殖技术用医疗器械 体外鼠胚试验 2016-01-26
- YY/T 1438-2016 麻醉和呼吸设备 评价自主呼吸者肺功能的呼气峰值流量计 2016-01-26
- YY/T 1440-2016 与医用气体系统一起使用的高压挠性连接 2016-01-26
- YY/T 1430-2016 外科植入物用超高分子量聚乙烯 小冲孔试验方法 2016-01-26
- YY/T 1437-2016 医疗器械 YY/T 0316应用指南 2016-01-26
- YY/T 1433-2016 医疗器械软性包装材料热态密封强度(热粘强度)试验方法 2016-01-26
- YY/T 1431-2016 外科植入物 医用级超高分子量聚乙烯纱线 2016-01-26
- YY/T 1429-2016 外科植入物 丙烯酸类树脂骨水泥 矫形外科用丙烯酸类树脂骨水泥弯曲疲劳性能试验方法 2016-01-26