-
ISO/IEC 27001 2022 信息安全 网络安全与隐私保护 信息安全管理体系 要求
本标准规定了在组织环境下建立、实现、维护和持续改进信息安全管理体系的要求。本标准还包括了根据组织需求所剪裁的信息安全风险评估和处置的要求。本标准规定的要求是通用的,适用于各种类型、规模或性质的组织。当一个组织声称符合本标准时,不能排除第4章到第10章中所规定的任何要求。... 转动的风车
- 2
- 0
- 6.8k
-
云计算服务安全评估办法(自2019年9月1日起施行)
为提高党政机关、关键信息基础设施运营者采购使用云计算服务的安全可控水平,国家互联网信息办公室、国家发展和改革委员会、工业和信息化部、财政部制定了《云计算服务安全评估办法》,本办法自2019年9月1日起施行。申请安全评估的云服务商应向办公室提交以下材料:(一)申报书;(二)云计算服务系统安全计划;(三)业务连续性和供应链安全报告;(四)客户数据可迁移性分析报告;(五)安全评估工作需要的其他材料。... Think
- 5
- 0
- 1k
-
《物联网基础安全标准体系建设指南(2021版)》工信厅科〔2021〕34号
紧密贴合物联网产业发展现状和趋势,着力构建科学合理、先进适用、开放融合的基础安全标准体系。广泛参与,强化实施。凝聚设备厂商、电信企业、安全企业、互联网企业、科研单位、高校等产学研用各方力量,鼓励头部企业发挥示范带头作用,推动标准有效实施。物联网基础安全标准主要是指物联网终端、网关、平台等关键基础环节的安全标准。物联网基础安全标准体系包括总体安全、终端安全、网关安全、平台安全、安全管理等 5大类标准…... Anthony Davis
- 5
- 0
- 2.3k
-
ISO27000标准族系相关标准明细表及ISO27001:2013标准控制目标分解
ISO27001信息安全管理体系标准是目前世界上应用最广泛与典型的信息安全管理标准。标准适用于各种性质、各种规模的组织,如政府、银行、电讯、研究机构、外包服务企业、软件服务企业等。经过多年的发展,信息安全管理体系国际标准已经出版了一系列的标准,其中ISO/IEC27001是可用于认证的标准,其他标准可为实施信息安全管理的组织提供实施的指南。目前各标准的现行状态如下:... Anthony Davis
- 5
- 1
- 6.8k
-














