你好
,欢迎来到试验技术专业知识服务系统
平台首页
中国工程院
中国工程科技知识中心
切换导航
首页
专题服务
认证认可
应急专栏
标准物质
仪器仪表
汽车
增材制造
专业工具服务
临界差在线计算
质控图在线生成
稳健统计
F检验
t检验
尧敦图
不确定度在线计算
资源服务
检测实验室服务能力查询
校准实验室服务能力查询
检测机构需求VS能力验证服务工具
实验室仪器对比查询
能力验证服务一览表和查询服务
优质检测机构Top10
试验人员能力查询
CSTM质量评价结果发布平台
数据分析可视化
试验方法对比
机构能力变化趋势分析
机构间技术能力对比
标准适用性对比
实验室综合能力评价
产品质量检测技术能力评价
行业资讯
登录 / 注册
信息技术 安全技术 信息安全管理体系实施指南
标准编号
GB/T 31496-2015
中图分类号
L80
ICS分类号
35.040
发布单位
国家标准化管理委员会
状态
现行
标准类别
国家标准
发布日期
2015-05-15
实施日期
2016-01-01
摘要
本标准依据 GB/T22080?2008,关注设计和实施一个成功的信息安全管理体系(ISMS)所需要的 关键方面。本标准描述了ISMS规范及其设计的过程,从开始到产生实施计划。本标准为实施ISMS 描述了获得管理者批准的过程,为实施ISMS定义了一个项目(本标准称作ISMS项目),并就如何规划 该ISMS项目提供了相应的指导,产生最终的ISMS项目实施计划。 本标准可供实施一个ISMS的组织使用,适用于各种规模和类型的组织(例如,商业企业、政府机 构、非赢利组织)。每个组织的复杂性和风险都是独特的,并且其特定的要求将驱动ISMS的实施。小 型组织将发现,本标准中所提及的活动可适用于他们,并可进行简化。大型组织或复杂的组织可能会发 现,为了有效地管理本标准中的活动,需要层次化的组织架构或管理体系。然而,无论是大型组织还是 小型组织,都可应用本标准来规划相关的活动。 本标准提出了一些建议及其说明,但并没有规定任何要求。期望把本标准与 GB/T22080?2008 和 GB/T22081?2008一起使用,但不期望修改和/或降低 GB/T22080?2008中所规定的要求,或修 改和/或降低 GB/T22081?2008所提供的建议。因此,不宜声称符合这一标准。
相似标准
信息技术 安全技术 信息安全控制实践指南
(GB/T 22081-2016)
信息技术 安全技术 信息安全管理体系审核和认证机构要求
(GB/T 25067-2016)
信息技术 安全技术 信息安全管理体系 要求
(GB/T 22080-2016)
信息技术 安全技术 信息安全管理体系 要求
(GB/T 22080-2008)
信息安全技术 信息安全管理体系审核指南
(GB/T 28450-2012)
食品安全管理体系 审核与认证机构要求
(GB/T 22003-2008)
质量管理体系 质量计划指南
(GB/T 19015-2008)
标准化工作指南 第7部分: 管理体系标准的论证和制定
(GB/T 20000.7-2006)
合格评定 产品认证中利用组织质量管理体系的指南
(GB/T 27053-2008)
信息与文献 文件管理体系 要求
(GB/T 34112-2017)
×
我的收藏-提示信息
已有收藏
:
新增
: