当前位置:首页文库内容

GB/T 31496-2015

下载需要10积分,会员免费下载。
*本标准 GB/T 31496-2015 仅供参考,使用标准请以正式出版的标准版本为准。

本标准依据 GB/T 22080—2008,关注设计和实施一个成功的信息安全管理体系(ISMS)所需要的 关键方面。此标准描述了ISMS规范及其设计的过程,从开始到产生实施计划。此标准为实施ISMS 描述了获得管理者批准的过程,为实施ISMS定义了一个项目(此标准称作ISMS项目),并就如何规划 该ISMS项目提供了相应的指导,产生最终的ISMS项目实施计划。 此标准可供实施一个ISMS的组织使用,适用于各种规模和类型的组织(例如,商业企业、政府机 构、非赢利组织)。每个组织的复杂性和风险都是独特的,并且其特定的要求将驱动ISMS的实施。小型组织将发现,此标准中所提及的活动可适用于他们,并可进行简化。大型组织或复杂的组织可能会发 现,为了有效地管理此标准中的活动,需要层次化的组织架构或管理体系。然而,无论是大型组织还是小型组织,都可应用此标准来规划相关的活动。 此标准提出了一些建议及其说明,但并没有规定任何要求。期望把此标准与 GB/T22080—2008和GB/T22081—2008一起使用,但不期望修改和/或降低 GB/T22080—2008中所规定的要求,或修 改和/或降低GB/T22081—2008所提供的建议。因此,不宜声称符合这一标准。

信息技术 安全技术 信息安全管理体系实施指南标准号为GB/T 31496-2015,发布日期:2015-05-15、实施日期:2016-01-01,所属行业分类信息技术、办公机械。

GB/T 31496-2015

本文网址:https://www.171zz.com/document/274948.html