• 废止
  • 已被废除、停止使用,并不再更新
  • 2000-11-30 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 17799:2000 EN Information technology - Code of practice for information security management_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 17799:2000 EN
  • 标准名称:信息技术 信息安全管理业务守则
  • 英文名称:Information technology — Code of practice for information security management
  • 标准状态:废止
  • 发布日期:2000-11-30

文档简介

ISO/IEC17799:2000标准是一套信息安全管理的实践指南,它提供了实施信息安全管理的框架和原则。以下是该标准的详细内容:

**1.背景和目的**:

ISO/IEC17799标准旨在为组织提供一套标准化的信息安全管理体系,以保护其资产、信息、数据和信息系统的完整性、保密性和可用性。它提供了在组织中实施信息安全管理的最佳实践,并确保信息安全策略和程序的合规性。

**2.适用范围**:

该标准适用于任何类型和规模的组织,包括政府、企业、非营利组织等。它适用于各种行业和领域,包括金融、医疗保健、政府机构、制造业、电信业等。

**3.基本原则**:

ISO/IEC17799标准强调了信息安全管理的几个基本原则:

*最小化暴露原则:只提供必要的信息和资源,以最小化潜在的威胁和风险。

*预防为主原则:优先考虑预防措施,而不是依赖事后补救措施。

*最小权限原则:只授权员工执行任务所需的最低权限。

*安全控制原则:实施适当的安全控制措施,以确保信息的安全性和保密性。

**4.安全控制措施**:

ISO/IEC17799标准列出了多种安全控制措施,包括:

*身份识别和验证:通过身份识别和验证技术,确保只有授权人员能够访问信息。

*访问控制:实施访问控制策略,控制对信息系统的访问权限。

*数据备份和恢复:定期备份数据,并制定数据恢复计划,以应对意外事件。

*安全审计和监控:实施安全审计和监控机制,以发现潜在的安全威胁和违规行为。

*加密和安全传输:对敏感数据进行加密,确保数据在传输过程中的安全性。

**5.信息安全风险管理**:

ISO/IEC17799标准强调了信息安全风险管理的重要性,包括识别、评估、控制和监控风险的过程。组织应识别潜在的安全威胁和风险,并采取适当的措施来减轻和控制这些风险。

**6.信息安全培训**:

组织应提供信息安全培训,以确保员工了解信息安全的重要性、安全控制措施和合规要求。这有助于减少违规行为的发生,提高信息的安全性。

**7.合规性**:

ISO/IEC17799标准强调了合规性要求,组织应确保其信息安全管理体系符合相关法规和标准的要求。这有助于减少法律风险和违规行为的发生。

ISO/IEC17799标准是一套适用于各种类型和规模组织的实践指南,提供了实施信息安全管理的框架和原则。它强调了信息安全管理的几

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论