標準解讀
《GB/T 29246-2012 信息技術 安全技術 信息安全管理體系 概述和詞匯》是一項國家標準,它定義了信息安全管理體系(ISMS)中的關鍵術語,并提供了對這些概念的基本理解。該標準旨在幫助組織更好地理解和實施信息安全管理體系,通過提供一個共同的語言基礎來促進交流與合作。
標準中涵蓋了多個方面,包括但不限于:信息安全管理的范圍、目標設定、政策制定、風險評估與處理、以及持續(xù)改進機制等。對于“信息安全”這一核心概念,《GB/T 29246-2012》給出了明確界定,指保護信息免受各種威脅,確保其機密性、完整性和可用性的過程。此外,“信息安全事件”也被詳細說明為任何違反信息安全策略或安全漏洞導致的信息資產(chǎn)受損的情況。
在風險管理領域,本標準介紹了如何識別潛在的信息安全威脅及其可能造成的后果,并提出了一系列措施以減輕這些風險的影響。同時,還強調(diào)了建立有效的響應計劃的重要性,以便于當發(fā)生安全事故時能夠迅速采取行動,減少損失。
另外,《GB/T 29246-2012》也關注到了人員培訓與發(fā)展的問題,認為這是提高整體安全性不可或缺的一環(huán)。通過教育員工關于最佳實踐的知識,可以大大增強組織抵御外部攻擊的能力。
此標準不僅適用于希望正式建立ISMS的企業(yè),也為那些想要了解相關知識或?qū)で蟾倪M現(xiàn)有流程的個人提供了寶貴的參考資料。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權發(fā)布的權威標準文檔。
....
查看全部
文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T29246—2012/ISO/IEC270002009
:
信息技術安全技術
信息安全管理體系概述和詞匯
Informationtechnology—Securitytechniques—Informationsecurity
managementsystems—Overviewandvocabulary
(ISO/IEC27000:2009,IDT)
2012-12-31發(fā)布2013-06-01實施
中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局發(fā)布
中國國家標準化管理委員會
GB/T29246—2012/ISO/IEC270002009
:
目次
前言…………………………
Ⅰ
引言…………………………
Ⅱ
范圍………………………
11
術語和定義………………
21
信息安全管理體系………………………
35
介紹…………………
3.15
什么是………………………
3.2ISMS6
過程方法……………
3.37
為什么重要…………………
3.4ISMS7
建立監(jiān)視保持和改進……………………
3.5、、ISMS8
關鍵成功因素………………
3.6ISMS9
標準族的益處………………
3.7ISMS9
標準族……………
4ISMS9
一般信息……………
4.19
概述和術語標準……………………
4.210
要求標準……………
4.311
一般指南標準………………………
4.411
行業(yè)特定指南標準…………………
4.512
附錄資料性附錄條款表達的措辭形式……………
A()13
附錄資料性附錄術語分類…………
B()14
參考文獻……………………
16
GB/T29246—2012/ISO/IEC270002009
:
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
本標準使用翻譯法等同采用信息技術安全技術信息安全管理體系概
ISO/IEC27000:2009《
述和詞匯
》。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中國電子技術標準化研究所上海三零衛(wèi)士有限公司北京信息安全測評中心
:、、。
本標準主要起草人上官曉麗許玉娜閔京華趙章界
:、、、。
Ⅰ
GB/T29246—2012/ISO/IEC270002009
:
引言
01概述
.
管理體系標準為建立和運行管理體系提供一個可遵循的模型這個模型綜合了該領域中專家已達
。
成一致的可代表國際技術發(fā)展水平的特征國際信息安全技術標準化組織設
、。ISO/IECJTC1SC27()
置了一個專家委員會專門開發(fā)信息安全管理體系國際標準也稱為信息安全管理體系
,(Information
簡稱標準族
SecurityManagementSystem,ISMS)。
組織通過使用標準族能夠開發(fā)和實施管理其信息資產(chǎn)安全的框架并為保護組織信息諸
ISMS,,(
如財務信息知識產(chǎn)權員工詳細資料或者受客戶或第三方委托的信息的的獨立評估做準備
,、、,)ISMS。
02ISMS標準族
.
標準族1)旨在幫助所有類型和規(guī)模的組織實施和運行在信息技術安全技術這一
ISMSISMS?!丁?/p>
通用標題下標準族由下列標準組成
,ISMS:
信息技術安全技術信息安全管理體系概述和詞匯
———ISO/IEC27000:2009
信息技術安全技術信息安全管理體系要求
———GB/T22080—2008/ISO/IEC27001:2005
信息技術安全技術信息安全管理實用規(guī)則
———GB/T22081—2008/ISO/IEC27002:2005
信息技術安全技術信息安全管理體系實施指南
———ISO/IEC27003:2010
信息技術安全技術信息安全管理測量
———ISO/IEC27004:2009
信息技術安全技術信息安全風險管理
———ISO/IEC27005:2008
信息技術安全技術信息安全管理體系審核認
———GB/T25067—2010/ISO/IEC27006:2007
證機構的要求
信息技術安全技術信息安全管理體系審核指南
———ISO/IEC27007
信息技術安全技術基于的電信行業(yè)組織的信息
———ISO/IEC27011:2008ISO/IEC27002
安全管理指南
注通用標題信息技術安全技術是指這些標準是由制定的
:《》ISO/IECJTC1SC27。
不在通用標題信息技術安全技術之列同時也屬于標準族的標準如下所示
“”,ISMS:
健康信息學使用的健康信息安全管理
———ISO27799:2008ISO/IEC27002
03本標準的目的
.
本標準提供了信息安全管理體系的概述該體系形成了標準族的主題并定義了相關術語
,ISMS,。
注附錄闡明了標準族在文字表達上如何區(qū)分要求和或指南
:AISMS/。
標準族包括的標準
ISMS:
定義的要求及其認證機構的要求
a)ISMS;
提供對整個規(guī)劃實施檢查處置過程和要求的直接支持詳細指南和或
b)“———”(PDCA)、()
解釋
;
闡述特定行業(yè)的指南
c)ISMS;
闡述的一致性評估
d)ISMS。
本標準提供的術語和定義
:
本節(jié)中列出的沒有指明發(fā)布年的標準仍在開發(fā)中
1)。
Ⅱ
GB/T29246—2012/ISO/IEC270002009
:
包含標準族中通用的術語和定義
———ISMS;
未包含標準族使用的所有術語和定義
———ISMS;
不限制標準族定義各自使用的術語
———ISMS。
相對于涉及中所有控制措施的標準而言那些僅闡述中控制措施
ISO/IEC27002,ISO/IEC27002
實施的標準不包括在標準族內(nèi)
,ISMS。
Ⅲ
GB/T29246—2012/ISO/IEC270002009
:
信息技術安全技術
信息安全管理體系概述和詞匯
1范圍
本標準提供
:
標準族的概述
a)ISMS;
信息安全管理體系的介紹
b)(ISMS);
規(guī)劃實施檢查處置過程的簡要描述
c)“———”(PDCA);
標準族所用的術語和定義
d)ISMS。
本標準適用于所有類型的組織例如商業(yè)企業(yè)政府機構非贏利組織
(,、、)。
2術語和定義
下列術語和定義適用于本文件
。
注定義或注中的術語如果在條款的其他地方被定義則以黑體標出并在其后的圓括號中標明其條目號這種黑
:,。
體術語可以在定義中替換為其完整的定義
。
示例
:
攻擊被定義為破壞泄露篡改損傷偷竊未授權訪問或未授權使用資產(chǎn)的企圖
(2.4)“、、、、、(2.3)”;
資產(chǎn)被定義為對組織有價值的任何東西
“”。
如果術語
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權,嚴禁復制、發(fā)行、匯編、翻譯或網(wǎng)絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- Z世代消費行為對品牌形象塑造的影響:2025年新消費品牌形象報告
- 2025年醫(yī)院電子病歷系統(tǒng)在醫(yī)院信息化建設中的遠程診斷應用報告
- 土壤改良技術革新:2025年新型土壤改良劑研發(fā)成果與應用報告
- 2025年醫(yī)藥行業(yè)CRO模式下的臨床試驗倫理審查與合規(guī)性評估報告
- 2025年工業(yè)廢氣催化燃燒技術環(huán)保設備行業(yè)發(fā)展趨勢與市場分析報告
- 老年教育課程設置與教學方法創(chuàng)新基于2025年老年教育信息化建設的實踐研究報告
- 保險考試題庫及答案
- 線下演出市場復蘇:2025年演出行業(yè)產(chǎn)業(yè)鏈協(xié)同創(chuàng)新報告
- 安全再培訓試題及答案
- 安全試題100道及答案
- 2025年護理管理學課程考試試題及答案
- 學習任務群下小學語文整本書閱讀的實踐研究
- 終端營銷實戰(zhàn)手冊
- 2025至2030中國汽車微電機行業(yè)發(fā)展趨勢分析與未來投資戰(zhàn)略咨詢研究報告
- 2025年內(nèi)蒙古能源集團煤電板塊所屬單位招聘筆試參考題庫含答案解析
- 山東省菏澤市2023-2024學年高一下學期7月期末教學質(zhì)量檢測政治試卷(含答案)
- 安全文明施工專項方案及保證措施
- 清華大學五道口金融學院.清華金融評論-2025中國保險競爭力研究報告
- 圓桶養(yǎng)殖水質(zhì)管理制度
- 2025-2030中國軟磁材料行業(yè)市場發(fā)展分析及競爭格局與投資策略研究報告
- 經(jīng)營管理崗考試題及答案
評論
0/150
提交評論