说明:最全专利文库
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
`ICS 35.030 CCS L 80 中华人民共和国国家标准 GB/T22080—XXXX/ISO/IEC 27001:20 22 代替 GB/T 22080 -2016 信息安全技术 信息安全管理体系 要求 Information security technology — Information security management systems — Requirements (ISO/IEC 27001 :2022,IDT) (工作组讨论稿) (本稿完成日期: 2023/5/5) 在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上。 XXXX-XX-XX发布 XXXX-XX-XX实施 GB/T22080 —XXXX/ISO/IEC 27001:2022 I 目次 前 言 ................................ ................................ ........... III 引 言 ................................ ................................ ............ IV 1 范围 ................................ ................................ ................. 1 2 规范性引用文件 ................................ ................................ ....... 1 3 术语和定义 ................................ ................................ ........... 1 4 组织环境 ................................ ................................ ............. 1 4.1 理解组织及其环境 ................................ ................................ . 1 4.2 理解相关方的需求和期望 ................................ ........................... 1 4.3 确定信息安全管理体系范围 ................................ ......................... 1 4.4 信息安全管理体系 ................................ ................................ . 2 5 领导 ................................ ................................ ................. 2 5.1 领导和承诺 ................................ ................................ ....... 2 5.2 方针 ................................ ................................ ............. 2 5.3 组织的角色,责任和权限 ................................ ........................... 2 6 规划 ................................ ................................ ................. 3 6.1 应对风险和机会的措施 ................................ ............................. 3 6.2 信息安全目标及其实现规划 ................................ ......................... 4 6.3 变更的规划 ................................ ................................ ....... 4 7 支持 ................................ ................................ ................. 4 7.1 资源 ................................ ................................ ............. 4 7.2 能力 ................................ ................................ ............. 4 7.3 意识 ................................ ................................ ............. 5 7.4 沟通 ................................ ................................ ............. 5 7.5 文件化信息 ................................ ................................ ....... 5 8 运行 ................................ ................................ ................. 6 8.1 运行规划和控制 ................................ ................................ ... 6 8.2 信息安全风险评估 ................................ ................................ . 6 8.3 信息安全风险处置 ................................ ................................ . 6 9 绩效评价 ................................ ................................ ............. 6 9.1 监视、测量、分析和评价 ................................ ........................... 6 9.2 内部审核 ................................ ................................ ......... 7 9.3 管理评审 ................................ ................................ ......... 7 10 改进 ................................ ................................ ................ 8 10.1 持续改进 ................................ ................................ ........ 8 10.2 不符合及纠正措施 ................................ ................................ 8 附录 A (规范性) 信息安全 控制参考 ................................ ............... 9 参考文 献 ................................ ................................ ........ 13 GB/T22080 —XXXX/ISO/IEC 27001:2022 II GB/T22080 —XXXX/ISO/IEC 27001:2022 III 前言 本文件按照 GB/T 1.1 —2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 本文件代替 GB/T 22080 —2016《信息技术 安全技术 信息安全管理体系 要求》。与GB/T 22080—2016相比,除编辑性改动外,主要技术变化如下: a) 增加了“理解相关方的需求和期望”中相关要求(见 4.2 c); b) 更新了“信息安全风险处置 ”中适用性声明相关要求(见 6.1.3 d) ); c) 增加了“ 变更的规划 ”要求(见6.3); d) 更新了“参考信息安全控制” (见附录 A)。 本
GB-T 22080-XXXX ISO IEC 27001 2022 信息安全技术 信息安全管理体系 要求
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 思安 于
2023-10-13 23:02:57
上传分享
举报
下载
原文档
(520.9 KB)
分享
友情链接
T-UNP 22—2022 跨境电子商务 交易产品 知识产权侵权鉴定管理规范.pdf
GB-T 42236.1-2022 电动自行车集中充电设施 第1部分:技术规范.pdf
GB-T 35282-2023 信息安全技术 电子政务移动办公系统安全技术规范.pdf
GB-T 38114-2019 纳米技术 石墨烯材料表面含氧官能团的定量分析 化学滴定法.pdf
T-CASME 665—2023 乡村居住建筑节能设计规范.pdf
GB-T 38548.5-2020 内容资源数字化加工 第5部分:质量控制.pdf
GB-T 17657-2022 人造板及饰面人造板理化性能试验方法.pdf
DB23-T 3291—2022 党政机关办公用房管理平台使用指南 黑龙江省.pdf
思度安全-DSMM-005 数据安全需求分析管理规范V1.0.pdf
杨泉 数据管理能力成熟度评估模型 DCMM标准解读 2022.pdf
T-ZZB 2678—2022 高寿命汽车散热器电动风扇总成.pdf
GB-T 3098.23-2020 紧固件机械性能 M42~M72螺栓、螺钉和螺柱.pdf
炼石图解-网络数据安全风险评估实施指引V1.0.pdf
T-CHTS 10034—2021 沥青路面施工质量信息动态管理技术指南.pdf
S-SDLC-CMM.pdf
GM-T 0086-2020 基于SM9标识密码算法的密钥管理系统技术规范.pdf
GB-T 35101-2017 信息安全技术 智能卡读写机具安全技术要求(EAL4增强).pdf
GB-T 33565-2017 信息安全技术 无线局域网接入系统安全技术要求(评估保障级2级增强).pdf
GB 12676-2014 商用车辆和挂车制动系统技术要求及试验方法.pdf
GB/T 40127-2021 全断面隧道掘进机 顶管机安全要求.pdf
交流群
-->
1
/
3
19
评价文档
赞助3元 点击下载(520.9 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。