文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T31496—2023/ISO/IEC27003:2017 代替GB/T31496—2015 信息技术 安全技术 信息安全管理体系 指南 Informationtechnology—Securitytechniques— Informationsecuritymanagementsystems—Guidance (ISO/IEC27003:2017,IDT) 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 组织语境 1 ………………………………………………………………………………………………… 4.1 理解组织及其语境 1 ………………………………………………………………………………… 4.2 理解利益相关方的需求和期望 3 …………………………………………………………………… 4.3 确定信息安全管理体系范围 4 ……………………………………………………………………… 4.4 信息安全管理体系 5 ………………………………………………………………………………… 5 领导 5 ……………………………………………………………………………………………………… 5.1 领导和承诺 5 ………………………………………………………………………………………… 5.2 方针 6 ………………………………………………………………………………………………… 5.3 组织的角色、责任和权限 7 …………………………………………………………………………… 6 规划 8 ……………………………………………………………………………………………………… 6.1 应对风险和机会的措施 8 …………………………………………………………………………… 6.2 信息安全目标及其实现规划 14 ……………………………………………………………………… 7 支持 16 ……………………………………………………………………………………………………… 7.1 资源 16 ………………………………………………………………………………………………… 7.2 胜任力 17 ……………………………………………………………………………………………… 7.3 意识 17 ………………………………………………………………………………………………… 7.4 沟通 18 ………………………………………………………………………………………………… 7.5 文件化信息 19 ………………………………………………………………………………………… 8 运行 22 ……………………………………………………………………………………………………… 8.1 运行规划和控制 22 …………………………………………………………………………………… 8.2 信息安全风险评估 23 ………………………………………………………………………………… 8.3 信息安全风险处置 23 ………………………………………………………………………………… 9 绩效评价 24 ………………………………………………………………………………………………… 9.1 监视、测量、分析和评价 24 …………………………………………………………………………… 9.2 内部审核 25 …………………………………………………………………………………………… 9.3 管理评审 27 …………………………………………………………………………………………… 10 改进 28 …………………………………………………………………………………………………… 10.1 不符合项及纠正措施 28 …………………………………………………………………………… ⅠGB/T31496—2023/ISO/IEC27003:2017
GB-T 31496-2023 信息技术 安全技术 信息安全管理体系 指南
文档预览
中文文档
42 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.1元下载(无需注册)
温馨提示:本文档共42页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.1元下载
本文档由
思安
于
2024-02-18 22:45:59
上传分享
举报
下载
原文档
(790.3 KB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
GB-T 5153-2016 变形镁及镁合金牌号和化学成分.pdf
GB-T 35279-2017 信息安全技术 云计算安全参考架构.pdf
阿里巴巴 毕玄 从自动化到智能化的阿里运维体系.pdf
清华大学 - SuperBench大模型综合能力评测报告 0412 v2.2.pdf
GB-T 25341.1-2019 铁路旅客运输服务质量 第1部分:总则.pdf
T-CSRME 02—2019 海上风电工程基桩检测技术规程.pdf
GB-T 37044-2018 信息安全技术 物联网安全参考模型及通用要求.pdf
T-CSTM 00591—2022 石墨烯-铜薄膜材料电导率测量 范德堡法.pdf
GB/T 40685-2021 信息技术服务 数据资产 管理要求.pdf
GB-T 42442.1-2023 智慧城市 智慧停车 第1部分:总体要求.pdf
GB-T 33134-2023 信息安全技术 公共域名服务系统安全要求.pdf
T-ZZB 1845—2020 散热器恒温控制阀.pdf
DL-T 1474—2021 交、直流系统用高压聚合物绝缘子憎水性测量及评估方法.pdf
GB-T 13343-2008 矿用三牙轮钻头.pdf
DB42-T 2226.3-2024 自然资源政务一张图应用规范 第3部分:数据共享交换 湖北省.pdf
中国信通院郭雪 交互式应用程序安全测试工具能力要求 标准解读 2021.pdf
GB-T 42920-2023 塑料 纤维增强塑料复合材料耐火特性和防火性能的评定.pdf
GB-T 36619-2018 信息安全技术 政务和公益机构域名命名规范.pdf
GB-T 31487.2-2015 直流融冰装置 第2部分:晶闸管阀.pdf
SL-T 801-2020 水利一张图空间信息服务规范.pdf
1
/
3
42
评价文档
赞助2.1元 点击下载(790.3 KB)
回到顶部
×
微信扫码支付
2.1
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。