文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T31496—2023/ISO/IEC27003:2017 代替GB/T31496—2015 信息技术 安全技术 信息安全管理体系 指南 Informationtechnology—Securitytechniques— Informationsecuritymanagementsystems—Guidance (ISO/IEC27003:2017,IDT) 2023-05-23发布 2023-12-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 组织语境 1 ………………………………………………………………………………………………… 4.1 理解组织及其语境 1 ………………………………………………………………………………… 4.2 理解利益相关方的需求和期望 3 …………………………………………………………………… 4.3 确定信息安全管理体系范围 4 ……………………………………………………………………… 4.4 信息安全管理体系 5 ………………………………………………………………………………… 5 领导 5 ……………………………………………………………………………………………………… 5.1 领导和承诺 5 ………………………………………………………………………………………… 5.2 方针 6 ………………………………………………………………………………………………… 5.3 组织的角色、责任和权限 7 …………………………………………………………………………… 6 规划 8 ……………………………………………………………………………………………………… 6.1 应对风险和机会的措施 8 …………………………………………………………………………… 6.2 信息安全目标及其实现规划 14 ……………………………………………………………………… 7 支持 16 ……………………………………………………………………………………………………… 7.1 资源 16 ………………………………………………………………………………………………… 7.2 胜任力 17 ……………………………………………………………………………………………… 7.3 意识 17 ………………………………………………………………………………………………… 7.4 沟通 18 ………………………………………………………………………………………………… 7.5 文件化信息 19 ………………………………………………………………………………………… 8 运行 22 ……………………………………………………………………………………………………… 8.1 运行规划和控制 22 …………………………………………………………………………………… 8.2 信息安全风险评估 23 ………………………………………………………………………………… 8.3 信息安全风险处置 23 ………………………………………………………………………………… 9 绩效评价 24 ………………………………………………………………………………………………… 9.1 监视、测量、分析和评价 24 …………………………………………………………………………… 9.2 内部审核 25 …………………………………………………………………………………………… 9.3 管理评审 27 …………………………………………………………………………………………… 10 改进 28 …………………………………………………………………………………………………… 10.1 不符合项及纠正措施 28 …………………………………………………………………………… ⅠGB/T31496—2023/ISO/IEC27003:2017
GB-T 31496-2023 信息技术 安全技术 信息安全管理体系 指南
文档预览
中文文档
42 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.1元下载(无需注册)
温馨提示:本文档共42页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.1元下载
本文档由
思安
于
2024-02-18 22:45:59
上传分享
举报
下载
原文档
(790.3 KB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
T-GHDQ 114—2022 车载CAN网络入侵检测和态势感知技术要求.pdf
GB-T 15045-2013 脂肪烷基二甲基叔胺.pdf
阿里 云上数字政府之数据安全建设指南.pdf
GM-T 0054-2018 信息系统密码应用基本要求.pdf
ISO IEC 38500 2024 Information technology — Governance of IT for the organizatio.pdf
GB-T 37033.1-2018 信息安全技术 射频识别系统密码应用技术要求 第1部分:密码安全保护.pdf
GB-T 16649.15-2010 识别卡 集成电路卡 第15部分:密码信息应用.pdf
GB-T 42339-2023 金融机构风险管理 术语.pdf
腾讯安全 浅谈腾讯加密勒索病毒防御实践.pdf
GB-T 5751-2009 中国煤炭分类.pdf
DB3310-T 76-2021 塑料原料数字化仓储系统建设与管理规范 台州市.pdf
GB-T 20520-2006 信息安全技术 公钥基础设施 时间戳规范.pdf
GB-T 2007.2-1987 散装矿产品取样、制样通则 手工制样方法.pdf
GB-T 12054-1989 数据处理 转义序列的登记规程.pdf
GB-T 35075-2018 燃气燃烧器节能试验规则.pdf
T-SDL 3.5—2021 10 kV智能电缆系统技术规范 第 5 部分 安装与验收规范.pdf
GB-T 24455-2022 擦手纸.pdf
T-ZZB 2678—2022 高寿命汽车散热器电动风扇总成.pdf
GB-T 33134-2023 信息安全技术 公共域名服务系统安全要求.pdf
HJ 76—2017 固定污染源烟气(SO2、NOx、颗粒物)排放连续监测系统技术要求及检测方法.pdf
1
/
3
42
评价文档
赞助2.1元 点击下载(790.3 KB)
回到顶部
×
微信扫码支付
2.1
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。