作者:如影隨風(fēng) 時(shí)間:2022-12-12
GB/T 22081—2016/ISO/IEC 27002;2013.
1范圍
GB/T 22081為組織的信息安全標(biāo)準(zhǔn)和信息安全管理實(shí)踐提供了指南,包括考慮了組織信息安全風(fēng)險(xiǎn)環(huán)境的控制的選擇、實(shí)現(xiàn)和管理。
GB/T 22081被設(shè)計(jì)用于組織:
a)選擇控制,即基于GB/T 22080-1 ),在實(shí)現(xiàn)一個(gè)信息安全管理體系的過程中選擇控制;
b)實(shí)現(xiàn)通用的、可接受的信息安全控制;
c)制定組織自己的信息安全管理指南。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其*新版本(包括所有的修改單)適用于本文件。
ISO/IEC 27000信息技術(shù)﹑安全技術(shù)﹐信息安全管理體系﹑概述和詞匯(Information technology一Security techniques—Information security management systems--Overview and vocabulary)。
3術(shù)語和定義
ISO/IEC 27000界定的術(shù)語和定義適用于本文件。
4標(biāo)準(zhǔn)結(jié)構(gòu)
本標(biāo)準(zhǔn)包括14個(gè)安全控制的章節(jié),共含有35個(gè)主要安全類別以及114項(xiàng)控制。
4.1章節(jié)
定義安全控制的每個(gè)章節(jié),包含一個(gè)或多個(gè)主要安全類別。
本標(biāo)準(zhǔn)中各章節(jié)的順序不表示其重要性。根據(jù)不同的環(huán)境,任何或所有章節(jié)中的安全控制都可能是重要的,因此應(yīng)用本標(biāo)準(zhǔn)的每一個(gè)組織,宜識(shí)別可應(yīng)用的控制,這些控制多么重要,以及它們?nèi)绾螒?yīng)用到各個(gè)業(yè)務(wù)過程。另外,本標(biāo)準(zhǔn)的列表沒有優(yōu)先順序。
4.2控制類別
每一個(gè)主要安全控制類別包括:
a)一個(gè)控制目標(biāo),聲明要實(shí)現(xiàn)什么;
b)一個(gè)或多個(gè)控制,可被用于實(shí)現(xiàn)該控制目標(biāo)。
百檢網(wǎng)可根據(jù)相關(guān)的檢測標(biāo)準(zhǔn)為您制定相關(guān)的檢測認(rèn)證報(bào)告,做檢測;上百檢測.請認(rèn)準(zhǔn)百檢檢測
1、檢測行業(yè)全覆蓋,滿足不同的檢測;
2、實(shí)驗(yàn)室全覆蓋,就近分配本地化檢測;
3、工程師一對一服務(wù),讓檢測更精準(zhǔn);
4、免費(fèi)初檢,初檢不收取檢測費(fèi)用;
5、自助下單 快遞免費(fèi)上門取樣;
6、周期短,費(fèi)用低,服務(wù)周到;
7、擁有CMA、CNAS、CAL等權(quán)威資質(zhì);
8、檢測報(bào)告權(quán)威有效、中國通用;
①本網(wǎng)注名來源于“互聯(lián)網(wǎng)”的所有作品,版權(quán)歸原作者或者來源機(jī)構(gòu)所有,如果有涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一個(gè)月內(nèi)與本網(wǎng)聯(lián)系,聯(lián)系郵箱service@baijiantest.com,否則視為默認(rèn)百檢網(wǎng)有權(quán)進(jìn)行轉(zhuǎn)載。
②本網(wǎng)注名來源于“百檢網(wǎng)”的所有作品,版權(quán)歸百檢網(wǎng)所有,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用。想要轉(zhuǎn)載本網(wǎng)作品,請聯(lián)系:service@baijiantest.com。已獲本網(wǎng)授權(quán)的作品,應(yīng)在授權(quán)范圍內(nèi)使用,并注明"來源:百檢網(wǎng)"。違者本網(wǎng)將追究相關(guān)法律責(zé)任。
③本網(wǎng)所載作品僅代表作者獨(dú)立觀點(diǎn),不代表百檢立場,用戶需作出獨(dú)立判斷,如有異議或投訴,請聯(lián)系service@baijiantest.com