安全管理网

现行
导航:安全管理网>> 安全标准>> 行业标准>> 其他>>正文

信息技术 安全技术 信息安全管理体系实施指南

标 准 号: GB/T 31496-2015
替代情况:
发布单位: 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会
起草单位: 中国电子技术标准化研究院、上海三零卫士信息安全有限公司、山东省计算中心
发布日期: 2015-05-15
实施日期: 2016-01-01
点 击 数:
更新日期: 2017年04月29日
下载地址:点击这里 11.03 MB
下载点数:20点(VIP会员免费)
内容摘要

本标准依据 GB/T22080—2008,关注设计和实施一个成功的信息安全管理体系(ISMS)所需要的 关键方面。本标准描述了ISMS规范及其设计的过程,从开始到产生实施计划。本标准为实施ISMS 描述了获得管理者批准的过程,为实施ISMS定义了一个项目(本标准称作ISMS项目),并就如何规划 该ISMS项目提供了相应的指导,产生最终的ISMS项目实施计划。
本标准可供实施一个ISMS的组织使用,适用于各种规模和类型的组织(例如,商业企业、政府机 构、非赢利组织)。每个组织的复杂性和风险都是独特的,并且其特定的要求将驱动ISMS的实施。小 型组织将发现,本标准中所提及的活动可适用于他们,并可进行简化。大型组织或复杂的组织可能会发 现,为了有效地管理本标准中的活动,需要层次化的组织架构或管理体系。然而,无论是大型组织还是 小型组织,都可应用本标准来规划相关的活动。
 

下载地址(请点击下面地址下载)
网友评论 more
创想安科网站简介会员服务广告服务业务合作提交需求会员中心在线投稿版权声明友情链接联系我们