ICS35.030 CCSL80 中华人民共和国国家标准 GB/T31496—2023/ISO/IEC27003:2017 代替GB/T31496—2015 信息技术 安全技术 信息安全管理体系 指南 Informationtechnology—Securitytechniques— Informationsecuritymanagementsystems—Guidance (ISO/IEC27003:2017,IDT) 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 组织语境 1 ………………………………………………………………………………………………… 4.1 理解组织及其语境 1 ………………………………………………………………………………… 4.2 理解利益相关方的需求和期望 3 …………………………………………………………………… 4.3 确定信息安全管理体系范围 4 ……………………………………………………………………… 4.4 信息安全管理体系 5 ………………………………………………………………………………… 5 领导 5 ……………………………………………………………………………………………………… 5.1 领导和承诺 5 ………………………………………………………………………………………… 5.2 方针 6 ………………………………………………………………………………………………… 5.3 组织的角色、责任和权限 7 …………………………………………………………………………… 6 规划 8 ……………………………………………………………………………………………………… 6.1 应对风险和机会的措施 8 …………………………………………………………………………… 6.2 信息安全目标及其实现规划 14 ……………………………………………………………………… 7 支持 16 ……………………………………………………………………………………………………… 7.1 资源 16 ………………………………………………………………………………………………… 7.2 胜任力 17 ……………………………………………………………………………………………… 7.3 意识 17 ………………………………………………………………………………………………… 7.4 沟通 18 ………………………………………………………………………………………………… 7.5 文件化信息 19 ………………………………………………………………………………………… 8 运行 22 ……………………………………………………………………………………………………… 8.1 运行规划和控制 22 …………………………………………………………………………………… 8.2 信息安全风险评估 23 ………………………………………………………………………………… 8.3 信息安全风险处置 23 ………………………………………………………………………………… 9 绩效评价 24 ………………………………………………………………………………………………… 9.1 监视、测量、分析和评价 24 …………………………………………………………………………… 9.2 内部审核 25 …………………………………………………………………………………………… 9.3 管理评审 27 …………………………………………………………………………………………… 10 改进 28 …………………………………………………………………………………………………… 10.1 不符合项及纠正措施 28 …………………………………………………………………………… ⅠGB/T31496—2023/ISO/IEC27003:2017

pdf文档 GB-T 31496-2023 信息技术 安全技术 信息安全管理体系 指南

文档预览
中文文档 42 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共42页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
GB-T 31496-2023 信息技术 安全技术 信息安全管理体系 指南 第 1 页 GB-T 31496-2023 信息技术 安全技术 信息安全管理体系 指南 第 2 页 GB-T 31496-2023 信息技术 安全技术 信息安全管理体系 指南 第 3 页
下载文档到电脑,方便使用
本文档由 思安 于 2024-02-18 22:45:59上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。