国家标准网
文库搜索
切换导航
首页
频道
联系我们
首页
联系我们
批量下载
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T32916—2023/ISO/IECTS27008:2019 代替GB/Z32916—2016 信息安全技术 信息安全控制评估指南 Informationsecuritytechniques— Guidelinesfortheassessmentofinformationsecuritycontrols (ISO/IECTS27008:2019,Informationtechnology—Securitytechniques— Guidelinesfortheassessmentofinformationsecuritycontrols,IDT) 2023-09-07发布 2024-04-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 本文件的结构 1 …………………………………………………………………………………………… 5 背景 1 ……………………………………………………………………………………………………… 6 信息安全控制措施评估概述 2 …………………………………………………………………………… 6.1 评估过程 2 …………………………………………………………………………………………… 6.2 资源和能力 4 ………………………………………………………………………………………… 7 评估方法 5 ………………………………………………………………………………………………… 7.1 总则 5 ………………………………………………………………………………………………… 7.2 过程分析 6 …………………………………………………………………………………………… 7.3 检查 6 ………………………………………………………………………………………………… 7.4 测试与确认 7 ………………………………………………………………………………………… 7.5 抽样 8 ………………………………………………………………………………………………… 8 控制措施评估过程 8 ……………………………………………………………………………………… 8.1 准备工作 8 …………………………………………………………………………………………… 8.2 策划评估 9 …………………………………………………………………………………………… 8.3 实施评估 13 …………………………………………………………………………………………… 8.4 分析和报告结果 14 …………………………………………………………………………………… 附录A(资料性) 初始信息收集(除信息技术以外) 15 …………………………………………………… 附录B(资料性) 技术性安全评估实践指南 18 …………………………………………………………… 附录C(资料性) 云服务(基础设施即服务)技术性评估指南 50 ………………………………………… 附录NA(资料性) GB/T22081—2016与ISO/IEC27002:2022控制措施的对应关系 79 …………… 参考文献 84 …………………………………………………………………………………………………… ⅠGB/T32916—2023/ISO/IECTS27008:2019
GB-T 32916-2023 信息安全技术 信息安全控制评估指南 ISO 27008-2019
文档预览
中文文档
91 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助4.5元下载(无需注册)
温馨提示:本文档共91页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助4.5元下载
本文档由 思安 于
2024-02-18 22:45:56
上传分享
举报
下载
原文档
(2.2 MB)
分享
友情链接
SY-T 6662.2-2020 石油天然气工业用非金属复合管 第2部分:柔性复合高压输送管.pdf
CSA 零信任网络安全:软件定义边界 SDP 技术架构指南.pdf
GB-T 34680.4-2018 智慧城市评价模型及基础评价指标体系 第4部分:建设管理.pdf
GB-T 9361-2011 计算机场地安全要求.pdf
T-ZJEI 008—2023 制造业企业 数字化技术改造指南.pdf
T-STIC 120051—2021 民用船舶设计服务规范.pdf
斯元商业咨询 网络安全科技供应链报告:厂商成分分析及国产化替代指南 2022.pdf
GB-T 16553-2017 珠宝玉石 鉴定.pdf
互联网信息服务管理办法.pdf
DB37-T 4649.4—2023 智能制造 第4部分:数字化车间评价体系指南 山东省.pdf
GB-T 42381.140-2023 数据质量 第140部分:主数据:特征数据交换:完整性.pdf
GB-T 19568-2017 风力发电机组 装配和安装规范.pdf
NY-T 3461-2019 草原建设经济生态效益评价技术规程.pdf
GB-T 19715.1-2005 信息技术信息技术安全管理指南第1部分:信息技术安全概念和模型 .pdf
GB-T 35273-2019 信息安全技术 个人信息安全规范.pdf
T-CSAE 263—2022 电动汽车驱动电机系统控制器故障注入测试规范.pdf
法律法规 铁路交通事故应急救援和调查处理条例2012-11-09.pdf
奇安信 安全内生从框架开始.pdf
T-CNZC 0008—2022 坛紫菜原藻数字化称重系统操作规程.pdf
GB-T 36989-2018 用超声流量计测量液态烃流量.pdf
1
/
3
91
评价文档
赞助4.5元 点击下载(2.2 MB)
回到顶部
×
微信扫码支付
4.5
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。