文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T31496—2023/ISO/IEC27003:2017 代替GB/T31496—2015 信息技术 安全技术 信息安全管理体系 指南 Informationtechnology—Securitytechniques— Informationsecuritymanagementsystems—Guidance (ISO/IEC27003:2017,IDT) 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 组织语境 1 ………………………………………………………………………………………………… 4.1 理解组织及其语境 1 ………………………………………………………………………………… 4.2 理解利益相关方的需求和期望 3 …………………………………………………………………… 4.3 确定信息安全管理体系范围 4 ……………………………………………………………………… 4.4 信息安全管理体系 5 ………………………………………………………………………………… 5 领导 5 ……………………………………………………………………………………………………… 5.1 领导和承诺 5 ………………………………………………………………………………………… 5.2 方针 6 ………………………………………………………………………………………………… 5.3 组织的角色、责任和权限 7 …………………………………………………………………………… 6 规划 8 ……………………………………………………………………………………………………… 6.1 应对风险和机会的措施 8 …………………………………………………………………………… 6.2 信息安全目标及其实现规划 14 ……………………………………………………………………… 7 支持 16 ……………………………………………………………………………………………………… 7.1 资源 16 ………………………………………………………………………………………………… 7.2 胜任力 17 ……………………………………………………………………………………………… 7.3 意识 17 ………………………………………………………………………………………………… 7.4 沟通 18 ………………………………………………………………………………………………… 7.5 文件化信息 19 ………………………………………………………………………………………… 8 运行 22 ……………………………………………………………………………………………………… 8.1 运行规划和控制 22 …………………………………………………………………………………… 8.2 信息安全风险评估 23 ………………………………………………………………………………… 8.3 信息安全风险处置 23 ………………………………………………………………………………… 9 绩效评价 24 ………………………………………………………………………………………………… 9.1 监视、测量、分析和评价 24 …………………………………………………………………………… 9.2 内部审核 25 …………………………………………………………………………………………… 9.3 管理评审 27 …………………………………………………………………………………………… 10 改进 28 …………………………………………………………………………………………………… 10.1 不符合项及纠正措施 28 …………………………………………………………………………… ⅠGB/T31496—2023/ISO/IEC27003:2017
GB-T 31496-2023 信息技术 安全技术 信息安全管理体系 指南
文档预览
中文文档
42 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.1元下载(无需注册)
温馨提示:本文档共42页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.1元下载
本文档由
思安
于
2024-02-18 22:45:59
上传分享
举报
下载
原文档
(790.3 KB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 35964-2023 证券及相关金融工具 金融工具分类 CFI 编码.pdf
DB31-T 329.1—2019 重点单位重要部位安全技术防范系统要求 第1部分:展览馆、博物馆 上海市.pdf
GB-T 8766-2013 单水氢氧化锂.pdf
T-GHDQ 88.1—2022 车辆无线通信安全测试规范 第1部分:车载蓝牙安全测试规范.pdf
GB 37822-2019 挥发性有机物无组织排放控制标准.pdf
DB11-T 1190.2-2018 古建筑结构安全性鉴定技术规范 第2部分:石质构件 北京市.pdf
2022攻防演练木马专项分析报告-微步在线.pdf
T-CI 006—2023 具有大气净化功能的沥青道路光催化涂层.pdf
绿盟 赵粮 大模型浪潮下的全球网络安全思考-2023TechWorld-final.pdf
T-CSAE 77—2018 电动汽车再生制动系统制动效能 恒定性试验方法.pdf
GB-T 28517-2012 网络安全事件描述和交换格式.pdf
DB5305-T 103-2023 毛叶木瓜栽培技术规程 保山市.pdf
GA-T 1788.1-2021 公安视频图像信息系统安全技术要求 第1部分:通用要求.pdf
安在 2021中国网络安全人才现状多调查报告横向比较分析.pdf
DB44-T 1944-2016 碳排放管理体系 要求及使用指南 广东省.pdf
T-GSWX 011—2023 住宅小区物业清洁服务标准.pdf
DB35-T 1344-2013 橄榄丰产栽培技术规范 福建省.pdf
T-BISSC 01—2022 专科疾病标准数据集建设规范.pdf
DB15-T 2776—2022 地理信息大数据平台运行维护规范 内蒙古自治区.pdf
GB-T 18488.2-2015 电动汽车用驱动电机系统 第2部分:试验方法.pdf
1
/
3
42
评价文档
赞助2.1元 点击下载(790.3 KB)
回到顶部
×
微信扫码支付
2.1
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。