GB/T 22080-2016 信息技术 安全技术 信息安全管理体系 要求

GB/T 22080-2016 Information technology—Security techniques—Information security management systems—Requirements

国家标准 中文简体 现行 页数:26页 | 格式:PDF

基本信息

标准号
GB/T 22080-2016
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2016-08-29
实施日期
2017-03-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息安全标准化技术委员会(SAC/TC 260)
适用范围
本标准规定了在组织环境下建立、实现、维护和持续改进信息安全管理体系的要求。本标准还包括了根据组织需求所剪裁的信息安全风险评估和处置的要求。本标准规定的要求是通用的,适用于各种类型、规模或性质的组织。当组织声称符合本标准时,不能排除第4章到第10章中所规定的任何要求。

研制信息

起草单位:
中国电子技术标准化研究院、中电长城网际系统应用有限公司、中国信息安全认证中心、山东省标准化研究院、广州赛宝认证中心服务有限公司、北京江南天安科技有限公司、上海三零卫士信息安全有限公司、中国合格评定国家认可中心、北京时代新威信息技术有限公司、黑龙江电子信息产品监督检验院、浙江远望电子有限公司、杭州在信科技有限公司
起草人:
上官晓丽、许玉娜、闵京华、尤其、公伟、卢列文、倪文静、王连强、陈冠直、于惊涛、付志高、赵英庆、卢普明、王曙光、虞仲华、韩硕祥、魏军、程瑜琦、孔祥林、邬敏华、李华、李阳
出版信息:
页数:26页 | 字数:44 千字 | 开本: 大16开

内容描述

ICS35.040

L80

中华人民共和国国家标准

/—//:

GBT220802016ISOIEC270012013

代替/—

GBT220802008

信息技术安全技术

信息安全管理体系要求

——

InformationtechnoloSecurittechniuesInformationsecurit

gyyqy

manaementsstemsReuirements

gyq

(/:,)

ISOIEC270012013IDT

2016-08-29发布2017-03-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—//:

GBT220802016ISOIEC270012013

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4组织环境…………………1

4.1理解组织及其环境…………………1

4.2理解相关方的需求和期望…………1

4.3确定信息安全管理体系范围………………………1

4.4信息安全管理体系…………………2

5领导………………………2

5.1领导和承诺…………………………2

5.2方针…………………2

,……………

5.3组织的角色责任和权限2

6规划………………………2

6.1应对风险和机会的措施……………2

6.2信息安全目标及其实现规划………………………4

7支持………………………4

7.1资源…………………4

7.2能力…………………4

7.3意识…………………4

7.4沟通…………………4

7.5文件化信息…………………………5

8运行………………………5

8.1运行规划和控制……………………5

8.2信息安全风险评估…………………5

8.3信息安全风险处置…………………6

9绩效评价…………………6

、、……………

9.1监视测量分析和评价

定制服务