GB/T 28450-2020 信息技术 安全技术 信息安全管理体系审核指南
GB/T 28450-2020 Information technology—Security techniques—Guidelines for information security management systems auditing
基本信息
本标准适用于需要理解或实施ISMS的内部或外部审核,或需要管理ISMS审核方案的所有组织。
发布历史
-
2012年06月
-
2020年12月
-
2026年05月
研制信息
- 起草单位:
- 北京时代新威信息技术有限公司、中国网络安全审查技术与认证中心、中国电子技术标准化研究院、全国组织机构统一社会信用代码数据服务中心
- 起草人:
- 王新杰、王连强、张剑、上官晓丽、孙镇、赵捷、郑玮、陈剑博、郭乐宇、汪洋、曹宇、程瑜琦、王姣、孙泰、李晟飞
- 出版信息:
- 页数:39页 | 字数:74 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—//:
GBT284502020ISOIEC270072017
代替/—
GBT284502012
信息技术安全技术
信息安全管理体系审核指南
——
InformationtechnoloSecurittechniuesGuidelinesfor
gyyq
informationsecuritmanaementsstemsauditin
ygyg
(/:,)
ISOIEC270072017IDT
2020-12-14发布2021-07-01实施
国家市场监督管理总局
发布
国家标准化管理委员会
/—//:
GBT284502020ISOIEC270072017
目次
前言…………………………Ⅲ
引言…………………………Ⅴ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4审核原则…………………1
5审核方案的管理…………………………1
5.1总则…………………1
5.2确立审核方案的目标………………1
5.3建立审核方案………………………2
5.4实施审核方案………………………3
5.5监视审核方案………………………4
5.6评审和改进审核方案………………4
6实施审核…………………4
6.1总则…………………4
6.2审核的启动…………………………4
6.3审核活动的准备……………………5
6.4审核活动的实施……………………5
6.5审核报告的编制和分发……………6
6.6审核的完成…………………………7
6.7审核后续活动的实施………………7
7审核员的能力和评价……………………7
7.1总则…………………7
7.2确定满足审核方案需求的审核人员能力…………7
7.3审核员评价准则的建立……………8
7.4选择适当的审核员评价方法………………………8
7.5进行审核员评价……………………8
7.6保持并提高审核员能力……………8
()………………
附录A资料性附录ISMS审核实践指南9
参考文献……………………34
Ⅰ
/—//:
GBT284502020ISOIEC270072017
前言
本标准按照/—给出的规则起草。
GBT1.12009
/—《》,/—
本标准代替信息安全技术信息安全管理体系审核指南与
GBT284502012GBT28450
,:
2012相比主要技术性变化如下
———();
删除了ISMS特定审核原则的内容见2012年版的4.2
———();
删除了审核方案管理流程图见2012年版的5.1
———();
删除了审核方案内容见2012年版的5.2.2
———
定制服务
推荐标准
- YC/T 591-2021 烟草行业实验室安全管理要求 2021-12-03
- YY/T 0500-2021 心血管植入物 血管假体 管状血管移植物和血管补片 2021-12-06
- YY/T 0701-2021 血液分析仪用校准物 2021-12-06
- YY/T 0647-2021 无源外科植入物 乳房植入物的专用要求 2021-12-06
- YC/T 589-2021 卷烟生产在线质量监控装置管理要求 2021-12-03
- YC/T 590-2021 卷烟工业企业设备综合效率测评导则 2021-12-03
- YC/T 592-2021 卷烟纸批次间质量稳定性评价 热重分析法 2021-12-03
- YY/T 1180-2021 人类白细胞抗原(HLA)基因分型检测试剂盒 2021-12-06
- YY/T 1164-2021 人绒毛膜促性腺激素(HCG)检测试剂盒(胶体金免疫层析法) 2021-12-06
- YY/T 1160-2021 癌胚抗原(CEA)测定试剂盒 2021-12-06