GB/T 28450-2020 信息技术 安全技术 信息安全管理体系审核指南
GB/T 28450-2020 Information technology—Security techniques—Guidelines for information security management systems auditing
基本信息
本标准适用于需要理解或实施ISMS的内部或外部审核,或需要管理ISMS审核方案的所有组织。
发布历史
-
2012年06月
-
2020年12月
研制信息
- 起草单位:
- 北京时代新威信息技术有限公司、中国网络安全审查技术与认证中心、中国电子技术标准化研究院、全国组织机构统一社会信用代码数据服务中心
- 起草人:
- 王新杰、王连强、张剑、上官晓丽、孙镇、赵捷、郑玮、陈剑博、郭乐宇、汪洋、曹宇、程瑜琦、王姣、孙泰、李晟飞
- 出版信息:
- 页数:39页 | 字数:74 千字 | 开本: 大16开
内容描述
ICS35.040
L80
中华人民共和国国家标准
/—//:
GBT284502020ISOIEC270072017
代替/—
GBT284502012
信息技术安全技术
信息安全管理体系审核指南
——
InformationtechnoloSecurittechniuesGuidelinesfor
gyyq
informationsecuritmanaementsstemsauditin
ygyg
(/:,)
ISOIEC270072017IDT
2020-12-14发布2021-07-01实施
国家市场监督管理总局
发布
国家标准化管理委员会
/—//:
GBT284502020ISOIEC270072017
目次
前言…………………………Ⅲ
引言…………………………Ⅴ
1范围………………………1
2规范性引用文件…………………………1
3术语和定义………………1
4审核原则…………………1
5审核方案的管理…………………………1
5.1总则…………………1
5.2确立审核方案的目标………………1
5.3建立审核方案………………………2
5.4实施审核方案………………………3
5.5监视审核方案………………………4
5.6评审和改进审核方案………………4
6实施审核…………………4
6.1总则…………………4
6.2审核的启动…………………………4
6.3审核活动的准备……………………5
6.4审核活动的实施……………………5
6.5审核报告的编制和分发……………6
6.6审核的完成…………………………7
6.7审核后续活动的实施………………7
7审核员的能力和评价……………………7
7.1总则…………………7
7.2确定满足审核方案需求的审核人员能力…………7
7.3审核员评价准则的建立……………8
7.4选择适当的审核员评价方法………………………8
7.5进行审核员评价……………………8
7.6保持并提高审核员能力……………8
()………………
附录A资料性附录ISMS审核实践指南9
参考文献……………………34
Ⅰ
/—//:
GBT284502020ISOIEC270072017
前言
本标准按照/—给出的规则起草。
GBT1.12009
/—《》,/—
本标准代替信息安全技术信息安全管理体系审核指南与
GBT284502012GBT28450
,:
2012相比主要技术性变化如下
———();
删除了ISMS特定审核原则的内容见2012年版的4.2
———();
删除了审核方案管理流程图见2012年版的5.1
———();
删除了审核方案内容见2012年版的5.2.2
———
定制服务
推荐标准
- GB/T 33695-2017 地面气象要素编码与数据格式 2017-05-12
- GB/T 33689-2017 选煤试验方法一般规定 2017-05-12
- GB/T 33693-2017 超声波测风仪测试方法 2017-05-12
- GB/T 33691-2017 杯式测风仪测试方法 2017-05-12
- GB/T 33688-2017 选煤磁选设备工艺效果评定方法 2017-05-12
- GB/T 33697-2017 公路交通气象监测设施技术要求 2017-05-12
- GB/T 33692-2017 直接辐射测量用全自动太阳跟踪器 2017-05-12
- GB/T 33698-2017 太阳能资源测量 直接辐射 2017-05-12
- GB/T 33694-2017 自动气候站观测规范 2017-05-12
- GB/T 33696-2017 陆-气和海-气通量观测规范 2017-05-12