• 现行
  • 正在执行有效
  • 2018-02-07 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-法语版】 ISO/IEC 27000:2018 FR Information technology - Security techniques - Information security management systems - Overview and vocabulary_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 27000:2018 FR
  • 标准名称:信息技术-安全技术-信息安全管理体系-概述与词汇
  • 英文名称:Information technology - Security techniques - Information security management systems - Overview and vocabulary
  • 标准状态:现行
  • 发布日期:2018-02-07

文档简介

一、标准的主要组成部分:

1.安全管理体系:包括组织的信息安全管理体系建立、实施、监督和改进的总体策略。

2.风险评估:用于确定组织面临的安全风险和威胁,并制定相应的应对措施。

3.安全控制:包括物理和环境安全、访问控制、身份和访问管理、通信和数据加密等控制措施。

4.审计:用于监督安全控制的有效性,并确保信息安全管理体系的合规性。

5.合规性检查:用于确保组织遵守适用的法律法规和标准要求。

二、标准的核心词汇:

1.安全策略:组织为保护信息和信息系统而制定的总体策略和指导原则。

2.风险评估:系统地识别和分析组织面临的安全威胁和弱点,以确定相应的应对措施。

3.安全控制框架:一组相关的控制措施,旨在保护信息和信息系统免受未经授权的访问、篡改、破坏和丢失。

4.符合性要求:用于确保组织的信息安全管理体系符合相关的法律法规、标准或合同要求。

5.安全漏洞:指信息和信息系统中的弱点或缺陷,可能导致未经授权的访问、篡改、破坏或丢失。

6.安全事件:指对信息和信息系统造成影响或损害的意外情况,如未经授权的访问、数据泄露等。

三、ISO/IEC27000:2018FR对信息安全管理的意义:

ISO/IEC27000:2018FR标准为组织提供了信息安全管理的框架和指南,帮助组织建立和实施有效的信息安全管理体系,确保信息的安全性和完整性。该标准对于组织而言非常重要,因为它有助于保护组织的商业利益、客户数据和知识产权等方面的价值。

以上是对ISO/IEC27000:2018FRInformationtechnology-Securitytechniques-Informationsecuritymanagementsystems-Overviewandvoc

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论