GB/T 31496-2023 信息技术 安全技术 信息安全管理体系 指南
GB/T 31496-2023 Information technology—Security techniques—Information security management systems—Guidance
基本信息
发布历史
-
2015年05月
-
2023年05月
研制信息
- 起草单位:
- 中国电子技术标准化研究院、中国网络安全审查技术与认证中心、中国合格评定国家认可中心、杭州安恒信息技术股份有限公司、中国石油天然气股份有限公司长庆石化分公司、腾讯云计算(北京)有限责任公司、中电长城网际系统应用有限公司、上海三零卫士信息安全有限公司、北京赛西认证有限责任公司、西安电子科技大学、黑龙江省网络空间研究中心、北京信息安全测评中心、中国科学院软件研究所、重庆邮电大学、安徽科技学院、北京神州绿盟科技有限公司、中通服咨询设计研究院有限公司、北京中科微澜科技有限公司
- 起草人:
- 王惠莅、上官晓丽、许玉娜、付志高、任泽君、尤其、周亚超、赵丽华、范博、闵京华、张东举、马文平、干露、李媛、方舟、张立武、梁伟、黄永洪、张恒、曹浩、尹晓鹏、宋雪、高丽芬、陈洪、杨牧天、裴心平
- 出版信息:
- 页数:40页 | 字数:71 千字 | 开本: 大16开
内容描述
ICS35.030
CCSL80
中华人民共和国国家标准
/—//:
GBT314962023ISOIEC270032017
代替/—
GBT314962015
信息技术安全技术
信息安全管理体系指南
——
InformationtechnoloSecurittechniues
gyyq
—
InformationsecuritmanaementsstemsGuidance
ygy
(/:,)
ISOIEC270032017IDT
2023-05-23发布2023-12-01实施
国家市场监督管理总局
发布
国家标准化管理委员会
/—//:
GBT314962023ISOIEC270032017
目次
前言…………………………Ⅲ
引言…………………………Ⅳ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4组织语境…………………1
4.1理解组织及其语境…………………1
4.2理解利益相关方的需求和期望……………………3
4.3确定信息安全管理体系范围………………………4
4.4信息安全管理体系…………………5
5领导………………………5
5.1领导和承诺…………………………5
5.2方针…………………6
、……………
5.3组织的角色责任和权限7
6规划………………………8
6.1应对风险和机会的措施……………8
6.2信息安全目标及其实现规划………………………14
7支持………………………16
7.1资源…………………16
7.2胜任力………………17
7.3意识…………………17
7.4沟通…………………18
7.5文件化信息…………………………19
8运行………………………22
8.1运行规划和控制……………………22
8.2信息安全风险评估…………………23
8.3信息安全风险处置…………………23
9绩效评价…………………24
、、……………
9.1监视测量分析和评价24
9.2内部审核……………25
9.3管理评审……………27
10改进……………………28
10.1不符合项及纠正措施……………28
Ⅰ
/—//:
GBT314962023ISOIEC270032017
10.2持续改进…………………………30
()………………
附录资料性策略框架
A32
参考文献……………………34
Ⅱ
/—//:
定制服务
推荐标准
- T/ZJCCXH 009-2025 校园餐饮 餐品质量管理规范 2025-05-16
- T/WPHT 030-2025 知名品牌培育成果认定评价规范 2025-05-20
- T/CQTAH 004-2025 检验检测机构管理评审指南 2025-05-16
- T/ZJCCXH 010-2025 校园餐饮 冷链物流管理规范 2025-05-16
- T/ZJCCXH 011-2025 校园餐饮 追溯管理基本要求 2025-05-16
- T/CAWAORG 023-2024 中国健康长寿区标准 2025-05-19
- T/CHYY 007-2025 富有机硒营养食品质量评价认定要求 2025-05-19
- T/GDC 335-2025 金融居间服务机构执业管理规范 2025-05-16
- T/CQTAH 003-2025 检验检测机构内部审核指南 2025-05-16
- T/YCZX 0001-2025 烟台市绿色饭店评价规范 2025-05-17