ISO/IEC 27001:2013中英文对照——信息安全管理体系要求详解
3星 · 超过75%的资源 需积分: 20 166 浏览量
更新于2024-07-18
收藏 63KB DOCX 举报
ISO/IEC 27001-2013 是一项由国际标准化组织(ISO)和国际电工委员会(IEC)联合技术委员会 ISO/IEC JTC1 的信息安全技术子委员会 SC27 起草的信息安全管理标准。该标准旨在为组织建立、实施、维护和持续改进信息安全管理体系提供明确的要求,它被视为组织的战略决策,因为信息安全管理体系的建立取决于组织的需求、目标、安全需求以及规模和结构。
标准的核心内容围绕风险管理,强调通过系统的方法来保护信息的机密性、完整性和可用性,以有效管理潜在风险,增强利益相关者对组织能力的信任。信息安全管理体系与组织的整体业务流程和管理结构紧密融合,应融入到设计过程、信息系统和控制措施之中。
第二版的 ISO/IEC 27001-2013 在技术上有所更新,取代了之前版本 ISO/IEC 27001:2005,更加注重体系的有效性和适应性。标准的目的是供内部和外部相关方用来评估一个组织的信息安全实践是否符合其自身的特定要求。值得注意的是,标准中列出的要求并不体现其实施的优先级或顺序,只是为了提供参考。
ISO/IEC 27000 是该系列标准的补充,它提供了信息安全管理体系的概述和术语解释,有助于理解和应用 ISO/IEC 27001-2013 的各项规定。标准的制定过程遵循 ISO/IEC 导则第2部分的指导原则,强调了国际标准的透明度和一致性,确保了全球范围内的互操作性和接受度。
实施 ISO/IEC 27001-2013 需要组织投入适当的资源,包括人员培训、技术和制度建设,以确保信息安全管理体系的顺利运行和持续改进。同时,标准的实施应考虑到不断变化的业务环境和法律法规要求,以确保组织始终符合信息安全的最佳实践。
2022-07-06 上传
2019-07-15 上传
2021-04-07 上传
点击了解资源详情
2021-02-17 上传
362 浏览量
点击了解资源详情
堂吉诃德lpy
- 粉丝: 1
- 资源: 11
最新资源
- js-test-commons:可重用的JS测试抽象
- DeleteBookmarks:删除三星智能手机中的所有书签和快速访问项目(注 4)
- 个性西式美食餐厅企业网站html静态模板.zip
- 公共设施施工组织设计--深圳市福田区某高层大酒店工程技术标
- Adafruit_PlatformDetect-0.0.4-py3-none-any.whl.zip
- didomi-frontend-challenge
- 小程序源码 SeeJoPlayer(视频播放器).rar
- 基于java swing实现的热点词汇统计功能
- jdk-11.0.15.1(jdk-11.0.15.1_windows-x64_bin.zip)
- Code-Refactor:训练营分配1
- meizhuo:袂卓官网
- bifrost-ts:一个轻量的Typescript客户端,用于收集和验证IOST块
- Ajax-Navigation:一个ajax导航插件。 保持滚动位置并允许平滑过渡
- 小程序源码 安卓桌面应用EyeRoom.zip
- 互联网营销专业介绍及就业前景分析.zip
- 技术交底及其安全资料库-电工安全技术交底