|
ISO/IEC 27000–信息安全关键国际标准已修订
y, p+ U1 l8 c8 z) `
$ a: U8 L* u" D* v% z" ^时间:2018-03-30 来源:国家认监委! ~' o! a+ M' u! x
摘要:
; {3 N- y t c4 U5 b
# ?- @0 }, Q7 f) Z s (来源:国际标准化组织) & k: M6 Q, A: o; z* \) d# }6 R
2 J# {, I, C$ `* _
随着人们对微处理器的安全性提出质疑,以及欧盟的通用数据保护条例等重大网络安全举措于今年生效,新版ISO/IEC 27000适时推出。
) Z. T; z2 G5 | j/ J F1 e8 v
& y9 u: z2 q& F ISO/IEC 27000 : 2018概述了信息安全管理系统( ISMS )以及ISO/IEC 27001标准系列中常用的术语和定义。新版本旨在适用于从跨国企业到中小企业的所有类型和规模的组织,它于2018年2月发布,对政府机构或非盈利组织具有同样的价值。
. p" q* T1 k$ j# n# B5 u0 p c8 o$ w9 m; P
ISO/IEC 27000系列标准中有十几个标准。最近发布的ISO/IEC 27000提供了对标准如何配合的理解:包括它们的范围、角色、功能以及相互关系。
# ^/ D$ x$ Y0 F6 P% K. _6 e! W" Y) r) [; I& }9 o
ISO/IEC 27001相关方会发现本标准大有裨益,因为它汇集了ISO/IEC 27000系列中其他标准使用的所有基本术语。
, ]; v' R; U( `, D' v
) U: ?# p1 g% o8 G, n ISO/IEC 27000 : 2018由联合技术委员会 ISO/IEC JTC1等制定,其秘书处是由德国标准协会承担的。
* b5 p5 U0 m+ V" x/ w: F% W, {2 I9 r- P# Y( ^% I
, x2 l8 V+ ]" a. F o7 ^
' [& [4 P1 p/ A0 f4 E6 L
! {4 [6 j A( w( ]) _ p$ ^9 p# f8 [+ j/ |
|
|