GB/T 29246-2023 信息安全技术 信息安全管理体系 概述和词汇

GB/T 29246-2023 Information security technology—Information security management systems—Overview and vocabulary

国家标准 中文简体 现行 页数:29页 | 格式:PDF

基本信息

标准号
GB/T 29246-2023
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
-
发布日期
2023-12-28
实施日期
2024-07-01
发布单位/组织
国家市场监督管理总局、国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本文件给出了信息安全管理体系(ISMS)概述,界定了ISMS标准族中常用的术语和定义。本文件适用于所有类型和规模的组织(例如,商业企业、政府机构、非营利组织)。本文件中提供的术语和定义:———包含ISMS标准族中的通用术语和定义;———不包含ISMS标准族中应用的所有术语和定义;———不限制ISMS标准族定义新的使用术语。

研制信息

起草单位:
中电长城网际系统应用有限公司、中国电子技术标准化研究院、杭州安恒信息技术股份有限公司、中国软件评测中心、中国信息通信研究院、北京赛西认证有限责任公司、中通服咨询设计研究院有限公司、国家计算机网络应急技术处理协调中心、深信服科技股份有限公司、启明星辰信息技术集团股份有限公司、长扬科技(北京)有限公司、公安部第三研究所、深圳大学、北京百度网讯科技有限公司、北京时代新威信息技术有限公司、中国长江三峡集团有限公司
起草人:
闵京华、王惠莅、范博、周亚超、左冉、李杺恬、李汪蔚、赵丽华、高丽芬、王文磊、刘晨、朱宇泽、赵华、王宁、刘伟丽、王海棠、郭建领、潘文博、唐进、王秉政
出版信息:
页数:29页 | 字数:57 千字 | 开本: 大16开

内容描述

ICS35.030

CCSL80

中华人民共和国国家标准

/—//:

GBT292462023ISOIEC270002018

代替/—

GBT292462017

信息安全技术信息安全管理体系

概述和词汇

——

InformationsecurittechnoloInformationsecuritmanaementsstems

ygyygy

Overviewandvocabular

y

(/:,——

ISOIEC270002018InformationtechnoloSecurittechniues

gyyq

—,)

InformationsecuritmanaementsstemsOverviewandvocabularIDT

ygyy

2023-12-28发布2024-07-01实施

国家市场监督管理总局

发布

国家标准化管理委员会

/—//:

GBT292462023ISOIEC270002018

目次

前言…………………………Ⅰ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

信息安全管理体系()………………

4ISMS9

4.1概要…………………9

4.2ISMS概念…………………………10

4.3过程方法……………11

4.4ISMS重要性………………………11

、、……………………

4.5建立监视保持和改进ISMS12

4.6ISMS关键成功因素………………14

4.7ISMS标准族的益处………………14

定制服务