今天是:
您当前的位置:首页 > 新闻资讯 > 行业动态
信息安全管理术语标准修订完毕
信息来源:    发稿作者:    发布时间:2016-05-18 16:50:36   查看

 

本站综合消息:组织机构存储或处理的信息很容易遇到风险,如遭受攻击、程序错误或遇到自然灾害等,使用时也容易出现其他漏洞。信息安全对任何组织来说都十分重要,因此信息被视为宝贵“资产”,需要适当维护以防丢失、泄露或缺失。
 
    通过采用信息安全管理体系标准,组织机构可以制定并实施强大的信息安全管理框架,保护包括财务数据、知识产权、员工信息以及客户或第三方交付的信息等在内的信息资产。
 
    最近修订完成的ISO/IEC 27000:2016《信息技术-安全技术-信息安全管理体系-概述及术语》对信息安全管理体系进行了综述并对相关术语给出了界定。
 
    负责该标准制定工作的是国际标准化组织与国际电工委员会信息技术联合委员会安全技术分委员会信息安全管理体系工作组(ISO/IEC JTC 1/SC 27/WG 1),秘书处设在德国标准化学会。召集人Edward Humphreys教授表示:“每一种常用语言都需要一套常用术语,而这也恰恰就是ISO/IEC 27000系列标准可以提供的。”
 
    通过定义、达到、保持及提高信息安全水平的方式来保护信息资产,对于组织机构实现自身目标,提高合规能力和自身形象来说十分必要。此外,引导实施相关管理措施和降低信息安全风险等也属于信息安全管理的一部分。
 
    ISO/IEC 27000 对信息安全管理体系标准(ISO/IEC 27001),如何帮助执行ISO/IEC 27001《信息技术-安全技术-信息安全管理体系-各项要求》中的要求以及二者的关系给予了高度概括。
 
    ISO/IEC 27000 的编者Elzbieta Andrukiewicz解释道:“ISO/IEC 27000简要介绍了信息安全领域和信息安全管理体系,并阐明了如何运转、维护和改善该体系。”
 
    该标准列举了成功运用信息安全管理体系所需的关键因素以及该体系标准可以带来的好处,解释了ISO/IEC 27001 系列标准内部如何利用多层次方法实现互通互补,阐明了各标准所涵盖的范围、作用及相互间的关系。同时,ISO/IEC 27000 还集所有 ISO/IEC 27001 标准所需的重要术语于一体。
 
    ISO/IEC 27000:2016 是在2010年版本的基础上修订的。修订后的标准不仅进一步更新了内容,并且增强了与修订后的 ISO/IEC 27001及整个系列标准内其他正在审批的标准的一致性。
              
上一篇泰安检验检疫局运用认证认可手段促进特色产品出口“一带一路”沿线国家 下一篇返回列表
最后更新
热门点击
  1. 山东荣成检验检疫局运用认证认可手段助力企
  2. 我国质量基础逐步稳固 国际认可地位日渐提升
  3. 烟台检验检疫局大力开展出口食品备案企业“
  4. 探索质检改革路  实现质量强国梦
  5. 2013年《中国质量观测报告》发布 我国质量发
  6. 国家标准委与ISO在杭州成功举办国际标准化系
  7. 各地质检部门积极开展“世界认可日”宣传活
  8. 全国碳排放管理标准化技术委员会在京成立
  9. HACCP管理体系促进荣成泡菜质量提升
  10. 山东龙口检验检疫局力促辖区葡萄干出口
  友情链接
北京大陆航星质量认证中心有限公司国家质检总局国家认监委国家认可委中国认证认可协会大洋洲认可委员会中欧标准化学院航星国际教育