GB/T 22081-2016 信息技术 安全技术 信息安全控制实践指南
GB/T 22081-2016 Information technology—Security techniques—Code of practice for information security controls
基本信息
本标准被设计用于组织:
a) 选择控制即基于GB/T 22080在实现一个信息安全管理体系的过程中选择控制;
b)实现通用的、可接受的信息安全控制;
c)制定组织自己的信息安全管理指南。
发布历史
-
2008年06月
-
2016年08月
-
2024年09月
研制信息
- 起草单位:
- 中国电子技术标准化研究院、中电长城网际系统应用有限公司、中国信息安全认证中心、山东省标准化研究院、广州赛宝认证中心服务有限公司、北京江南天安科技有限公司、上海三零卫士信息安全有限公司、中国合格评定国家认可中心、北京时代新威信息技术有限公司、黑龙江电子信息产品监督检验院、浙江远望电子有限公司、杭州在信科技有限公司
- 起草人:
- 许玉娜、上官晓丽、闵京华、尤其、公伟、卢列文、倪文静、王连强、陈冠直、于惊涛、付志高、赵英庆、卢普明、王曙光、虞仲华、韩硕祥、魏军、程瑜琦、孔祥林、邬敏华、李华、李阳
- 出版信息:
- 页数:76页 | 字数:139 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—//:
GBT220812016ISOIEC270022013
代替/—
GBT220812008
信息技术安全技术
信息安全控制实践指南
——
InformationtechnoloSecurittechniuesCodeofracticefor
gyyqp
informationsecuritcontrols
y
(/:,)
ISOIEC270022013IDT
2016-08-29发布2017-03-01实施
中华人民共和国国家质量监督检验检疫总局
发布
中国国家标准化管理委员会
/—//:
GBT220812016ISOIEC270022013
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
0.1背景和环境…………………………Ⅳ
0.2信息安全要求………………………Ⅳ
0.3控制的选择…………………………Ⅴ
0.4编制组织自己的指南………………Ⅴ
0.5生命周期的考虑……………………Ⅴ
0.6相关标准……………Ⅴ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4标准结构…………………1
4.1章节…………………1
4.2控制类别……………1
5信息安全策略……………2
5.1信息安全管理指导…………………2
6信息安全组织……………3
6.1内部组织……………3
6.2移动设备和远程工作………………5
7人力资源安全……………7
7.1任用前………………7
7.2任用中………………8
7.3任用的终止和变更…………………10
8资产管理…………………10
8.1有关资产的责任……………………10
8.2信息分级……………11
8.3介质处理……………13
9访问控制…………………14
9.1访问控制的业务要求………………14
9.2用户访问管理………………………15
9.3用户责任……………18
9.4系统和应用访问控制………………19
10密码……………………21
10.1密码控制…………………………21
11物理和环境安全………………………23
Ⅰ
/—//:
GBT220812016ISOIEC270022013
11.1安全区域…………………………23
11.2设备………………25
12运行安全………………28
12.1运行规程和责任…………………28
12.2恶意软件防范……………………30
12.3备份………………31
12.4日志和监视………………………32
12.5运行软件控制……………………34
12.6技术方面的脆弱性管理…………34
12.7信息系统审计的考虑……………36
13通信安全………………36
13.1网络安全管理……………………36
13.2信息传输…………………………38
、…………………
14系统获取开发和维护40
14.1信息系统的安全要求……………40
14.2开发和支持过程中的安全………………………42
14.3测试数据…………………………45
15供应商关系……………46
15.1供应商关系中的信息安全………………………46
15.2供应商服务交付管理……………48
16信息安全事件管理……………………49
16.1信息安全事件的管理和改进……………………49
17业务连续性管理的信息安全方面……………………52
17.1信息安全的连续性………………52
17.2冗余………………54
18符合性…………………54
18.1符合法律和合同要求……………54
18.2信息安全评审………………
定制服务
推荐标准
- YS/T 666-2008 工业镓化学分析方法 杂质元素的测定 电感耦合等离子体原子发射光谱法 2008-03-12
- YS/T 671-2008 丁硫氮 2008-03-12
- YS/T 581.16-2008 氟化铝化学分析方法和物理性能测定方法 第16部分:X射线荧光光谱分析法测定元素含量 2008-03-12
- YS/T 674-2008 4N锑 2008-03-12
- YS/T 568.9-2008 氧化锆、氧化铪化学分析方法 氧化铪中铝、钙、镁、锰、钠、镍、铁、钛、锌、钼、钒、锆量的测定 电感耦合等离子体发射光谱法 2008-03-12
- YS/T 667.1-2008 化学品氧化铝化学分析方法 第1部分:填料用氢氧化铝及拟薄水铝石中镉、铬、钒含量的测定 电感耦合等离子体发射光谱法 2008-03-12
- YS/T 669-2008 同步器齿环用挤制铜合金管 2008-03-12
- YS/T 670-2008 空调器连接用保温铜管 2008-03-12
- YS/T 672-2008 碳酸二甲酯 2008-03-12
- YS/T 673-2008 还原钴粉 2008-03-12