GB/T 28450-2020 信息技术 安全技术 信息安全管理体系审核指南

GB/T 28450-2020 Information technology—Security techniques—Guidelines for information security management systems auditing

国家标准 中文简体 现行 页数:39页 | 格式:PDF

基本信息

标准号
GB/T 28450-2020
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2020-12-14
实施日期
2021-07-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准在GB/T 19011—2013的基础上,为信息安全管理体系(以下简称ISMS)审核方案管理和审核实施提供了指南,并对ISMS审核员能力提供了评价指南。
本标准适用于需要理解或实施ISMS的内部或外部审核,或需要管理ISMS审核方案的所有组织。

发布历史

研制信息

起草单位:
北京时代新威信息技术有限公司、中国网络安全审查技术与认证中心、中国电子技术标准化研究院、全国组织机构统一社会信用代码数据服务中心
起草人:
王新杰、王连强、张剑、上官晓丽、孙镇、赵捷、郑玮、陈剑博、郭乐宇、汪洋、曹宇、程瑜琦、王姣、孙泰、李晟飞
出版信息:
页数:39页 | 字数:74 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—//:

GBT284502020ISOIEC270072017

代替/—

GBT284502012

信息技术安全技术

信息安全管理体系审核指南

——

InformationtechnoloSecurittechniuesGuidelinesfor

gyyq

informationsecuritmanaementsstemsauditin

ygyg

(/:,)

ISOIEC270072017IDT

2020-12-14发布2021-07-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—//:

GBT284502020ISOIEC270072017

目次

前言…………………………Ⅲ

引言…………………………Ⅴ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4审核原则…………………1

5审核方案的管理…………………………1

5.1总则…………………1

5.2确立审核方案的目标………………1

5.3建立审核方案………………………2

5.4实施审核方案………………………3

5.5监视审核方案………………………4

5.6评审和改进审核方案………………4

6实施审核…………………4

6.1总则…………………4

6.2审核的启动…………………………4

6.3审核活动的准备……………………5

6.4审核活动的实施……………………5

6.5审核报告的编制和分发……………6

6.6审核的完成…………………………7

6.7审核后续活动的实施………………7

7审核员的能力和评价……………………7

7.1总则…………………7

7.2确定满足审核方案需求的审核人员能力…………7

7.3审核员评价准则的建立……………8

7.4选择适当的审核员评价方法………………………8

7.5进行审核员评价……………………8

7.6保持并提高审核员能力……………8

()………………

附录A资料性附录ISMS审核实践指南9

参考文献……………………34

/—//:

GBT284502020ISOIEC270072017

前言

本标准按照/—给出的规则起草。

GBT1.12009

/—《》,/—

本标准代替信息安全技术信息安全管理体系审核指南与

GBT284502012GBT28450

,:

2012相比主要技术性变化如下

———();

删除了ISMS特定审核原则的内容见2012年版的4.2

———();

删除了审核方案管理流程图见2012年版的5.1

———();

删除了审核方案内容见2012年版的5.2.2

———

定制服务