ICS35.040 L80 GB 中华人民共和国国家标准 GB/T32920-2016/ISO/IEC27010:2012 信息技术安全技术行业间和组织间 通信的信息安全管理 Information technology-Security techniques-Information security management for inter-sector and inter-organizational munications (ISO/IEC27010:2012 IDT) 2016-08-29发布 2017-03-01实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会 发布 GB/T32920-2016/ISO/IEC27010:2012 目 次 前言 Ⅲ 引言 1范围 1 2规范性引用文件 1 3术语、定义和缩略语 3.1术语和定义 1 3.2缩略语 1 4概念和释义 2 4.1简介 2 4.2信息共享团体 2 4.3团体管理 2 4.4支持性机构 2 4.5行业间通信 2 4.6符合性 3 4.7通信模型 4 5安全方针 5.1信息安全方针4 6信息安全组织 4 6.1内部组织 4 6.2外部各方4 7资产管理 7.1对资产负责 7.2信息分类 5 7.3信息交换保护 6 8人力资源安全 8.1任用之前 7 8.2任用中 8 8.3任用的终止或变化 .8 9物理和环境安全 8 10通信和操作管理 8 10.1操作规程和职责 8 10.2第三方服务交付管理 8 10.3系统规划和验收 .8 I GB/T32920-2016/ISO/IEC27010:2012 10.4防范恶意和移动代码 8 10.5备份 8 10.6网络安全管理 10.7介质处置 .9 10.8信息的交换 9 10.9电子商务服务 .9 10.10监视 9 11访问控制 10 12信息系统获取、开发和维护 10 12.1信息系统的安全要求 .10 12.2应用中的正确处理 .10 12.3密码控制10 12.4系统文件的安全 10 12.5开发和支持过程中的安全 10 12.6技术脆弱性管理 10 13信息安全事件管理 13.1报告信息安全事态和弱点 .11 13.2信息安全事件和改进的管理 11 14业务连续性管理 12 14.1业务连续性管理的信息安全方面 .12 15符合性 12 15.1符合法律要求 12 15.2符合安全策略和标准以及技术符合性 13 ...
推荐内容/By 图集吧
- 房屋市政工程生产安全重大事故隐患判定标准2024版与2022版对比.pdf
- 安全文明施工管理监理细则16页.doc
- 防火防爆安全知识.ppt
- 正式版 YY 0569-2011 Ⅱ级生物安全柜.pdf
- GB/T 24366-2024 通信用光电探测器组件技术要求.pdf
- GB/T 43545-2023 危险货物检验安全规范 超级电容器.pdf
- GB/T 44479-2024 在线学习服务组织评价指南.pdf
- GB/T 44462.3-2024 工业互联网企业网络安全 第3部分:标识解析企业防护要求.pdf
- GB/T 44462.2-2024 工业互联网企业网络安全 第2部分:平台企业防护要求.pdf
- GB/T 44462.1-2024 工业互联网企业网络安全 第1部分:应用工业互联网的工业企业防护要求.pdf
- GB/T 44651.1-2024 知识管理实施指南 第1部分:装备制造业.pdf
- 房屋市政工程生产安全重大事故隐患判定标准(2024版).docx