GB/T 28450-2020 信息技术 安全技术 信息安全管理体系审核指南
GB/T 28450-2020 Information technology—Security techniques—Guidelines for information security management systems auditing
基本信息
本标准适用于需要理解或实施ISMS的内部或外部审核,或需要管理ISMS审核方案的所有组织。
发布历史
-
2012年06月
-
2020年12月
研制信息
- 起草单位:
- 北京时代新威信息技术有限公司、中国网络安全审查技术与认证中心、中国电子技术标准化研究院、全国组织机构统一社会信用代码数据服务中心
- 起草人:
- 王新杰、王连强、张剑、上官晓丽、孙镇、赵捷、郑玮、陈剑博、郭乐宇、汪洋、曹宇、程瑜琦、王姣、孙泰、李晟飞
- 出版信息:
- 页数:39页 | 字数:74 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—//:
GBT284502020ISOIEC270072017
代替/—
GBT284502012
信息技术安全技术
信息安全管理体系审核指南
——
InformationtechnoloSecurittechniuesGuidelinesfor
gyyq
informationsecuritmanaementsstemsauditin
ygyg
(/:,)
ISOIEC270072017IDT
2020-12-14发布2021-07-01实施
国家市场监督管理总局
发布
国家标准化管理委员会
/—//:
GBT284502020ISOIEC270072017
目次
前言…………………………Ⅲ
引言…………………………Ⅴ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4审核原则…………………1
5审核方案的管理…………………………1
5.1总则…………………1
5.2确立审核方案的目标………………1
5.3建立审核方案………………………2
5.4实施审核方案………………………3
5.5监视审核方案………………………4
5.6评审和改进审核方案………………4
6实施审核…………………4
6.1总则…………………4
6.2审核的启动…………………………4
6.3审核活动的准备……………………5
6.4审核活动的实施……………………5
6.5审核报告的编制和分发……………6
6.6审核的完成…………………………7
6.7审核后续活动的实施………………7
7审核员的能力和评价……………………7
7.1总则…………………7
7.2确定满足审核方案需求的审核人员能力…………7
7.3审核员评价准则的建立……………8
7.4选择适当的审核员评价方法………………………8
7.5进行审核员评价……………………8
7.6保持并提高审核员能力……………8
()………………
附录A资料性附录ISMS审核实践指南9
参考文献……………………34
Ⅰ
/—//:
GBT284502020ISOIEC270072017
前言
本标准按照/—给出的规则起草。
GBT1.12009
/—《》,/—
本标准代替信息安全技术信息安全管理体系审核指南与
GBT284502012GBT28450
,:
2012相比主要技术性变化如下
———();
删除了ISMS特定审核原则的内容见2012年版的4.2
———();
删除了审核方案管理流程图见2012年版的5.1
———();
删除了审核方案内容见2012年版的5.2.2
———
定制服务
推荐标准
- GB/T 41845-2022 法庭科学 火炸药鉴定规程 2022-10-12
- GB/T 41851-2022 饲料机械 安全设计要求 2022-10-12
- GB/T 41849-2022 智能消费品质量安全管理指南 2022-10-12
- GB/T 41856.1-2022 无损检测 工业内窥镜目视检测 第1部分:方法 2022-10-12
- GB/T 41852-2022 半导体器件 微机电器件 MEMS结构黏结强度的弯曲和剪切试验方法 2022-10-12
- GB/T 41855-2022 小型游乐设施 转椅 2022-10-12
- GB/T 41854-2022 包装 产品包装用的一维条码和二维条码 2022-10-12
- GB/T 41853-2022 半导体器件 微机电器件 晶圆间键合强度测量 2022-10-12
- GB/T 41850.8-2022 机械振动 机器振动的测量和评价 第8部分:往复式压缩机系统 2022-10-12
- GB/T 41846-2022 法庭科学 火工品鉴定规程 2022-10-12