本标准适用于所有类型的组织。此标准从组织的整体业务风险的角度,为建立、实施、运行、监视、评审、保持和改进文件化的信息安全管理体系规定了要求。它规定了为适应不同组织或其部门的需要而定制的安全控制措施的实施要求。ISMS的设计应确保选择适当和相宜的安全控制措施,以充分保护信息资产并给予相关方信心。
信息技术 安全技术 信息安全管理体系 要求标准号为GB/T 22080-2008,发布日期:2008-06-19、实施日期:2008-11-01,所属行业分类信息技术、办公机械。
本文网址:https://www.171zz.com/document/251505.html