GB/T 22081-2016 信息技术 安全技术 信息安全控制实践指南
GB/T 22081-2016 Information technology—Security techniques—Code of practice for information security controls
基本信息
本标准被设计用于组织:
a) 选择控制即基于GB/T 22080在实现一个信息安全管理体系的过程中选择控制;
b)实现通用的、可接受的信息安全控制;
c)制定组织自己的信息安全管理指南。
发布历史
-
2008年06月
-
2016年08月
-
2024年09月
研制信息
- 起草单位:
- 中国电子技术标准化研究院、中电长城网际系统应用有限公司、中国信息安全认证中心、山东省标准化研究院、广州赛宝认证中心服务有限公司、北京江南天安科技有限公司、上海三零卫士信息安全有限公司、中国合格评定国家认可中心、北京时代新威信息技术有限公司、黑龙江电子信息产品监督检验院、浙江远望电子有限公司、杭州在信科技有限公司
- 起草人:
- 许玉娜、上官晓丽、闵京华、尤其、公伟、卢列文、倪文静、王连强、陈冠直、于惊涛、付志高、赵英庆、卢普明、王曙光、虞仲华、韩硕祥、魏军、程瑜琦、孔祥林、邬敏华、李华、李阳
- 出版信息:
- 页数:76页 | 字数:139 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—//:
GBT220812016ISOIEC270022013
代替/—
GBT220812008
信息技术安全技术
信息安全控制实践指南
——
InformationtechnoloSecurittechniuesCodeofracticefor
gyyqp
informationsecuritcontrols
y
(/:,)
ISOIEC270022013IDT
2016-08-29发布2017-03-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—//:
GBT220812016ISOIEC270022013
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
0.1背景和环境…………………………Ⅳ
0.2信息安全要求………………………Ⅳ
0.3控制的选择…………………………Ⅴ
0.4编制组织自己的指南………………Ⅴ
0.5生命周期的考虑……………………Ⅴ
0.6相关标准……………Ⅴ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4标准结构…………………1
4.1章节…………………1
4.2控制类别……………1
5信息安全策略……………2
5.1信息安全管理指导…………………2
6信息安全组织……………3
6.1内部组织……………3
6.2移动设备和远程工作………………5
7人力资源安全……………7
7.1任用前………………7
7.2任用中………………8
7.3任用的终止和变更…………………10
8资产管理…………………10
8.1有关资产的责任……………………10
8.2信息分级……………11
8.3介质处理……………13
9访问控制…………………14
9.1访问控制的业务要求………………14
9.2用户访问管理………………………15
9.3用户责任……………18
9.4系统和应用访问控制………………19
10密码……………………21
10.1密码控制…………………………21
11物理和环境安全………………………23
Ⅰ
/—//:
GBT220812016ISOIEC270022013
11.1安全区域…………………………23
11.2设备………………25
12运行安全………………28
12.1运行规程和责任…………………28
12.2恶意软件防范……………………30
12.3备份………………31
12.4日志和监视………………………32
12.5运行软件控制……………………34
12.6技术方面的脆弱性管理…………34
12.7信息系统审计的考虑……………36
13通信安全………………36
13.1网络安全管理……………………36
13.2信息传输…………………………38
、…………………
14系统获取开发和维护40
14.1信息系统的安全要求……………40
14.2开发和支持过程中的安全………………………42
14.3测试数据…………………………45
15供应商关系……………46
15.1供应商关系中的信息安全………………………46
15.2供应商服务交付管理……………48
16信息安全事件管理……………………49
16.1信息安全事件的管理和改进……………………49
17业务连续性管理的信息安全方面……………………52
17.1信息安全的连续性………………52
17.2冗余………………54
18符合性…………………54
18.1符合法律和合同要求……………54
18.2信息安全评审………………
定制服务
推荐标准
- T/CASME 317-2023 铁塔部件热浸镀锌工艺规范 2023-02-24
- T/CIPR 052-2022 自动风冷的车轮毂 2022-06-20
- T/HEBQIA 016-2021 射芯机 2021-08-11
- T/SDAMA 002-2023 直缝焊管高频焊接工艺评定 2023-01-28
- T/QGCML 1136-2023 铰链式割刀 2023-08-03
- T/CMES 34004-2021 再制造 复合镀技术规范 2021-10-26
- T/QGCML 1475-2023 数控伺服液压机控制系统技术规范 2023-09-21
- T/CMTBA 1008.4-2020 数控装备工业互联通讯协议 第4部分:数据项定义 2020-12-01
- T/CASME 741-2023 汽车车身、底盘等零部件自动焊接设备通用技术要求 2023-09-22
- T/GDMES 0003-2019 可降解环保餐具自动化生产线 2019-06-26