作者:如影隨風 時間:2022-12-12
GB/T 22081—2016/ISO/IEC 27002;2013.
1范圍
GB/T 22081為組織的信息安全標準和信息安全管理實踐提供了指南,包括考慮了組織信息安全風險環境的控制的選擇、實現和管理。
GB/T 22081被設計用于組織:
a)選擇控制,即基于GB/T 22080-1 ),在實現一個信息安全管理體系的過程中選擇控制;
b)實現通用的、可接受的信息安全控制;
c)制定組織自己的信息安全管理指南。
2規范性引用文件
下列文件對于本文件的應用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其*新版本(包括所有的修改單)適用于本文件。
ISO/IEC 27000信息技術﹑安全技術﹐信息安全管理體系﹑概述和詞匯(Information technology一Security techniques—Information security management systems--Overview and vocabulary)。
3術語和定義
ISO/IEC 27000界定的術語和定義適用于本文件。
4標準結構
本標準包括14個安全控制的章節,共含有35個主要安全類別以及114項控制。
4.1章節
定義安全控制的每個章節,包含一個或多個主要安全類別。
本標準中各章節的順序不表示其重要性。根據不同的環境,任何或所有章節中的安全控制都可能是重要的,因此應用本標準的每一個組織,宜識別可應用的控制,這些控制多么重要,以及它們如何應用到各個業務過程。另外,本標準的列表沒有優先順序。
4.2控制類別
每一個主要安全控制類別包括:
a)一個控制目標,聲明要實現什么;
b)一個或多個控制,可被用于實現該控制目標。
百檢網可根據相關的檢測標準為您制定相關的檢測認證報告,做檢測;上百檢測.請認準百檢檢測
1、檢測行業全覆蓋,滿足不同的檢測;
2、實驗室全覆蓋,就近分配本地化檢測;
3、工程師一對一服務,讓檢測更精準;
4、免費初檢,初檢不收取檢測費用;
5、自助下單 快遞免費上門取樣;
6、周期短,費用低,服務周到;
7、擁有CMA、CNAS、CAL等權威資質;
8、檢測報告權威有效、中國通用;
①本網注名來源于“互聯網”的所有作品,版權歸原作者或者來源機構所有,如果有涉及作品內容、版權等問題,請在作品發表之日起一個月內與本網聯系,聯系郵箱service@baijiantest.com,否則視為默認百檢網有權進行轉載。
②本網注名來源于“百檢網”的所有作品,版權歸百檢網所有,未經本網授權不得轉載、摘編或利用其它方式使用。想要轉載本網作品,請聯系:service@baijiantest.com。已獲本網授權的作品,應在授權范圍內使用,并注明"來源:百檢網"。違者本網將追究相關法律責任。
③本網所載作品僅代表作者獨立觀點,不代表百檢立場,用戶需作出獨立判斷,如有異議或投訴,請聯系service@baijiantest.com