标准详细信息 去购物车结算

【国家标准】 信息技术 安全技术 信息安全管理体系实施指南

本网站 发布时间: 2023-12-01
开通会员免费在线看70000余条国内标准,赠送文本下载次数,单本最低仅合13.3元!还可享标准出版进度查询、定制跟踪推送、标准查新等超多特权!   查看详情>>
标准简介标准简介

文前页下载

适用范围:

本标准依据GB/T 22080—2008,关注设计和实施一个成功的信息安全管理体系(ISMS)所需要的关键方面。本标准描述了ISMS规范及其设计的过程,从开始到产生实施计划。本标准为实施ISMS描述了获得管理者批准的过程,为实施ISMS定义了一个项目(本标准称作ISMS项目),并就如何规划该ISMS项目提供了相应的指导,产生最终的ISMS项目实施计划。
本标准可供实施一个ISMS的组织使用,适用于各种规模和类型的组织(例如,商业企业、政府机构、非赢利组织)。每个组织的复杂性和风险都是独特的,并且其特定的要求将驱动ISMS的实施。小型组织将发现,本标准中所提及的活动可适用于他们,并可进行简化。大型组织或复杂的组织可能会发现,为了有效地管理本标准中的活动,需要层次化的组织架构或管理体系。然而,无论是大型组织还是小型组织,都可应用本标准来规划相关的活动。
本标准提出了一些建议及其说明,但并没有规定任何要求。期望把本标准与GB/T 22080—2008和GB/T 22081—2008一起使用,但不期望修改和/或降低GB/T 22080—2008中所规定的要求,或修改和/或降低GB/T 22081—2008所提供的建议。因此,不宜声称符合这一标准。

基本信息

  • 标准号:

    GB/T 31496-2015

  • 标准名称:

    信息技术 安全技术 信息安全管理体系实施指南

  • 英文名称:

    Information technology—Security techniques—Information securitymanagement system implementation guidance
  • 标准状态:

    被代替
  • 发布日期:

    2015-05-15
  • 实施日期:

    2016-01-01
  • 出版语种:

    中文简体

标准分类号

  • 标准ICS号:

    35.040
  • 中标分类号:

    L80

关联标准

  • 替代以下标准:

  • 被以下标准替代:

  • 引用标准:

  • 采用标准:

    《信息技术 安全技术 信息安全管理体系实施指南》 IDT 等同采用

出版信息

  • 页数:

    56 页
  • 字数:

    100 千字
  • 开本:

    大16 开

其他信息

  • 起草人:

    上官晓丽、许玉娜、董火民、闵京华、赵章界、周鸣乐、方舟、李刚
  • 起草单位:

    中国电子技术标准化研究院、上海三零卫士信息安全有限公司、山东省计算中心、黑龙江省电子信息产品监督检验院、北京信息安全测评中心、中电长城网际系统应用有限公司
  • 归口单位:

    全国信息安全标准化技术委员会(SAC/TC 260)
  • 提出部门:

    全国信息安全标准化技术委员会(SAC/TC 260)
  • 发布部门:

    中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
Baidu
map