標(biāo)準(zhǔn)解讀
《GB/T 28450-2012 信息安全技術(shù) 信息安全管理體系審核指南》是中國國家標(biāo)準(zhǔn)之一,旨在為信息安全管理體系(ISMS)的審核過程提供指導(dǎo)。該標(biāo)準(zhǔn)適用于需要進(jìn)行ISMS內(nèi)部或外部審核的各種組織,幫助確保這些組織的信息安全管理體系符合既定要求。
根據(jù)《GB/T 28450-2012》,信息安全管理體系審核是指系統(tǒng)地獲取和客觀評價審核證據(jù)的過程,以判斷一個組織是否遵循了已建立的信息安全方針、程序及相關(guān)法律法規(guī)的要求。它強(qiáng)調(diào)了審核計劃的重要性,包括確定審核目的、范圍、準(zhǔn)則以及所需資源等前期準(zhǔn)備工作;同時明確了實施階段的關(guān)鍵活動如首次會議、現(xiàn)場審核、收集并驗證信息等步驟的具體操作方法。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 28450-2020
- 2012-06-29 頒布
- 2012-10-01 實施
文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T28450—2012
信息安全技術(shù)
信息安全管理體系審核指南
Informationsecuritytechnology—
Guidelinesforinformationsecuritymanagementsystemauditing
2012-06-29發(fā)布2012-10-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T28450—2012
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語和定義………………
31
審核原則…………………
41
通用的審核原則……………………
4.11
審核原則……………………
4.2IS4.11
審核方案的管理…………………………
51
總則…………………
5.11
審核方案的目的和內(nèi)容……………
5.23
審核方案的職責(zé)資源和程序………………………
5.3、4
審核方案的實施……………………
5.44
審核方案的記錄……………………
5.54
審核方案的監(jiān)視和評審……………
5.65
審核活動…………………
65
總則…………………
6.15
審核的啟動…………………………
6.25
文件評審的實施……………………
6.35
現(xiàn)場審核的準(zhǔn)備……………………
6.46
現(xiàn)場審核的實施……………………
6.56
審核報告的編制批準(zhǔn)和分發(fā)………………………
6.6、7
審核的完成…………………………
6.78
審核后續(xù)活動的實施………………
6.88
審核員的能力與評價……………………
78
總則…………………
7.18
個人素質(zhì)……………
7.28
知識和技能…………………………
7.39
教育工作經(jīng)歷審核員培訓(xùn)和審核經(jīng)歷…………
7.4、、11
能力的保持和提高…………………
7.511
審核員的評價………………………
7.611
附錄資料性附錄各應(yīng)用領(lǐng)域的典型應(yīng)用系統(tǒng)示例………………
A()12
附錄資料性附錄的過程審核示例…………
B()ISMS14
附錄資料性附錄控制措施的審核示例……………
C()19
附錄資料性附錄本標(biāo)準(zhǔn)與的對照…………
D()GB/T19011—200321
Ⅰ
GB/T28450—2012
附錄資料性附錄審核組審核員的選擇……………
E()24
參考文獻(xiàn)……………………
27
圖審核方案管理流程圖…………………
12
圖能力的概念……………
28
表典型應(yīng)用系統(tǒng)舉例…………
A.1IT12
表體系文件建立發(fā)布與宣貫過程審核示例………
B.1、14
表風(fēng)險評估與處理過程審核示例…………………
B.215
表業(yè)務(wù)連續(xù)性的信息安全管理方面過程審核示例………………
B.316
表法律法規(guī)符合性判定過程審核示例……………
B.417
表信息處理設(shè)施的授權(quán)過程審核示例……………
C.119
表處理第三方協(xié)議中的安全問題審核示例………
C.219
表信息的標(biāo)記與處理審核示例……………………
C.320
表本標(biāo)準(zhǔn)與對照表…………
D.1GB/T19011—200321
表審核組審核員的選擇知識能力考慮點(diǎn)示例……………………
E.124
Ⅱ
GB/T28450—2012
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任
,。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國信息安全認(rèn)證中心中國電子技術(shù)標(biāo)準(zhǔn)化研究所北京知識安全工程中心
:、、。
本標(biāo)準(zhǔn)主要起草人張劍上官曉麗許玉娜王新杰閔京華陳珍成
:、、、、、。
Ⅲ
GB/T28450—2012
引言
本標(biāo)準(zhǔn)旨在為信息安全管理體系簡稱審核員包括內(nèi)部審核員和外部審核員執(zhí)行
(ISMS)()ISMS
審核提供指導(dǎo)以確保審核
,ISMS:
既符合的要求又與質(zhì)量和或環(huán)境管理體系審核
———GB/T22080—2008,GB/T19011—2003《()
指南和信息技術(shù)安全技術(shù)信息安全管理
》(ISO19011:2002,IDT)ISO/IEC27006:2007《
體系審核認(rèn)證機(jī)構(gòu)要求標(biāo)準(zhǔn)保持一致
》;
成為幫助受審核的組織持續(xù)改進(jìn)的一項有效活動
———。
本標(biāo)準(zhǔn)在的基礎(chǔ)上為信息安全管理體系的審核原則審核方案管理和審核實
GB/T19011—2003、
施提供了指導(dǎo)并對審核員的能力及其評價提供了指導(dǎo)本標(biāo)準(zhǔn)旨在適用于廣泛的潛在使用者包括審
,。,
核員實施的組織因合同原因需要對實施審核的組織以及合格評定領(lǐng)域中與審核員注冊
、ISMS,ISMS
或培訓(xùn)管理體系認(rèn)證注冊認(rèn)可或標(biāo)準(zhǔn)化有關(guān)的組織
、、。
當(dāng)與其他管理體系一起實施時由本標(biāo)準(zhǔn)使用者決定這些管理體系審核是分別進(jìn)行還是一
ISMS,
起進(jìn)行
。
本標(biāo)準(zhǔn)采納質(zhì)量和或環(huán)境管理體系審核指南的標(biāo)
GB/T19011—2003《()》(ISO19011:2002,IDT)
準(zhǔn)正文的格式與內(nèi)容在此基礎(chǔ)上針對的特點(diǎn)增加了相關(guān)內(nèi)容用加以標(biāo)識另外第章
,ISMS,“IS”。,7
針對提出了專門要求還增加了個資料性附錄見附錄
ISMS,5(D)。
此外在監(jiān)視與要求如產(chǎn)品規(guī)范或法律法規(guī)的符合性方面感興趣的任何其他個人或組織可以發(fā)
,(),
現(xiàn)本標(biāo)準(zhǔn)中的指南是有用的
。
Ⅳ
GB/T28450—2012
信息安全技術(shù)
信息安全管理體系審核指南
1范圍
本標(biāo)準(zhǔn)在的基礎(chǔ)上為信息安全管理體系簡稱的審核原則審核方案管
GB/T19011—2003(ISMS)、
理和審核實施提供了指導(dǎo)并對審核員的能力及其評價提供了指導(dǎo)
,。
本標(biāo)準(zhǔn)適用于需要實施內(nèi)部審核外部審核或?qū)徍诉M(jìn)行管理的所有組織
ISMS、。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
質(zhì)量管理體系基礎(chǔ)和術(shù)語
GB/T19000—2008(ISO9000:2005,IDT)
質(zhì)量和或環(huán)境管理體系審核指南
GB/T19011—2003()(ISO19011:2002,IDT)
信息技術(shù)安全技術(shù)信息安全管理體系要求
GB/T22080—2008(ISO/IEC27001:2005,IDT)
信息技術(shù)安全技術(shù)信息安全管理實用規(guī)則
GB/T22081—2008(ISO/IEC27002:2005,IDT)
3
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 九年級思想品德課件
- 《電氣安全防范》課件
- 《證券基礎(chǔ)知識培訓(xùn)》課件
- 單位管理制度合并選集【員工管理】十篇
- 《學(xué)業(yè)生涯規(guī)劃》課件
- 單位管理制度分享大全人員管理十篇
- 《服裝供應(yīng)鏈》課件
- 單位管理制度范例選集人員管理篇
- 單位管理制度呈現(xiàn)大合集人事管理篇十篇
- 國開《機(jī)械制圖》形成性任務(wù)1-4
- 北方民族大學(xué)床上用品投標(biāo)文件
- 安全生產(chǎn)費(fèi)用歸集清單(安措費(fèi)清單)
- 左傳簡介完整
- 榕江縣銻礦 礦業(yè)權(quán)出讓收益計算書
- 顱腦外科手術(shù)環(huán)境及手術(shù)配合
- 長期異地安置、居住就醫(yī)備案承諾書【模板】
- 盤查戰(zhàn)術(shù)教案
- GB/T 2652-2022金屬材料焊縫破壞性試驗熔化焊接頭焊縫金屬縱向拉伸試驗
- GB/T 1243-1997短節(jié)距傳動用精密滾子鏈和鏈輪
- 打起手鼓唱起歌二聲部改編簡譜
- 陜西西安電子科技大學(xué)招考聘用(同步測試)模擬卷和答案
評論
0/150
提交評論