文学起点网
当前位置: 首页 文学百科

iso27001信息安全体系标准讲解(27000信息安全管理体系标准族及对应国标)

时间:2023-07-18 作者: 小编 阅读量: 2 栏目名: 文学百科

iso27001信息安全体系标准讲解在昨天的公众号中,我们提到了有关等同标准。因为ISO27000系列挂着个“国际”的名号,对于不太了解国标的朋友很容易被唬住,好像是非常难以理解的东西。从中,也看到我的拖延症有多严重!在国家标准中,强制标准冠以“GB”。指导性国家标准,“Z”在此读“指”。

iso27001信息安全体系标准讲解?在昨天的公众号中,我们提到了有关等同标准因为ISO 27000系列挂着个“国际”的名号,对于不太了解国标的朋友很容易被唬住,好像是非常难以理解的东西这个,在我工作中已经和众多安全从业人员甚至单位领导接触中深有体会,而在我和冀老师交流中,我曾给冀老师说过我在整理国标中等同27000相关标准的事情,说来这已经是三年前的事情了从中,也看到我的拖延症有多严重,今天小编就来说说关于iso27001信息安全体系标准讲解?下面更多详细答案一起来看看吧!

iso27001信息安全体系标准讲解

在昨天的公众号中,我们提到了有关等同标准。因为ISO 27000系列挂着个“国际”的名号,对于不太了解国标的朋友很容易被唬住,好像是非常难以理解的东西。这个,在我工作中已经和众多安全从业人员甚至单位领导接触中深有体会,而在我和冀老师交流中,我曾给冀老师说过我在整理国标中等同27000相关标准的事情,说来这已经是三年前的事情了。从中,也看到我的拖延症有多严重!

在国家标准中,强制标准冠以“GB”。推荐标准冠以“GB/T”。 指导性国家标准(GB/Z),“Z”在此读“指”。与很多ISO国际标准相比,很多国家标准等同采用(IDT,identical to 其他标准)、修改采用(MOD,modified in relation to 其他标准;2000年以前称作“等效采用,EQV, equivalent to 其他标准)或非等效采用(NEQ,not equivalent to 其他标准)。还有常见的“采标”是“采用国际标准的简称”。所以,因为是采用国际标准,涉及到版权,我们在查相关国标时,官方正规渠道是不允许预览的。

根据查阅资料,IDT是英文“identical”的缩写是“等同”的意思,就是国家标准等同于国际标准,仅有或没有编辑性修改。所谓编辑性修改,是指不改变标准技术的内容的修改,如纠正排版或印刷错误,标点符号的改变,增加不改变技术内容的说明、指示等。

IDT等同采用就是指国家标准与国际标准相同,不做或稍作编辑性修改。如GB/T 29246-2017/ISO/IEC 27000:2016(ISO/IEC 27000:2016,IDT),也就是GB/T 29246-2017等同于ISO/IEC 27000:2016,也就是国际标准ISO 27000其实就是我国国标GB/T 29246。

另外一个词MOD英文“modified”的缩写是“修改”的意思,修改采用的国标与国际标准之间是存在技术性差异的,在标准中会表明差异以及解释差异产生的原因,修改采用不包括保留国际标准中少量或者不重要的条款的情况,可以理解成有增删情况。如GB/T 28454-2020 信息技术 安全技术 入侵检测和防御系统(IDPS)的选择、部署和操作即ISO/IEC 27039:2015,MOD。其中前言部分说明“本标准与ISO/IEC 27039:2015相比,在结构上增加了第2章“规范性应用文件”和第4章“缩略语”,将7.3.1和7.3.2的内容进行调序。……”

可能了解过27000系列的人都知道,27000系列是以信息安全管理体系标准族(InformationSecurity Management System,简称ISMS标准族)作为国际信息安全技术标准化组织(ISO/IECJTCl SC27)制定的信息安全管理体系系列国际标准。根据我初步整理的国家标准,我做了一个简单列表,左侧为国家标准,右侧为ISO 27000系列标准。

由于个人属于脚踩西瓜皮,加之精力有限,仓促整理,应该不是太全面。只是通过这种方式,期盼大家更加容易的去理解27000系列,破除迷信让每一个看到该文的朋友不再感到神秘。当然,我并不是否认标准的价值以及理解难度,只是希望大家别纠结27000这个词。在表格后,我将根据整理的内容简单介绍信息安全管理体系标准族以及27000系列的知识。

表格如下,供大家参考。

国家标准

等同国际标准

GB/T 29246 信息技术 安全技术 信息安全管理体系 概述和词汇

(ISO/IEC 27000)

GB/T 22080 信息技术 安全技术 信息安全管理体系要求

(ISO/IEC 27001)

GB/T 22081 信息技术 安全技术 信息安全管理实用规则

(ISO/IEC 27002)

GB/T 31496 信息技术 安全技术 信息安全管理体系实施指南

(ISO/IEC 27003)

GB/T 31497 信息技术 安全技术 信息安全管理测量

(ISO/IEC 27004)

GB/T 31722 信息技术 安全技术 信息安全管理风险

(ISO/IEC 27005)

GB/T 25067 信息技术 安全技术 信息安全管理体系审核认证机构的要求

(ISO/IEC 27006)

GB/T 38631 信息技术 安全技术 GBT22080具体行业应用要求

(ISO/IEC 27009)

信息安全管理体系标准族

从BS 7799两部分分别发展成为ISO 17799和ISO 27001系列,他是一个变化发展的过程,变化发展是基于原来的优秀经验创新发展的。

我们通过整理的材料,简单介绍一下27000系列部分标准的名称。其在《信息技术 安全技术》通用标题下,ISMS标准族,我们按照按标准号排序,由下列标准组成:


注:以下第一行为冒号前为标准号,冒号后为中文翻译名称,通过加粗字体显示,第二行为英文名称。


-ISO/IEC 27000:信息安全管理体系 概述和词汇

(Information security management systems Overview and vocabulary)

-ISO/IEC 27001:信息安全管理体系 要求

(Information security management systems Requirements)

-ISO/IEC 27002:信息安全管理体系 信息安全控制实践指南

(Codeof practice for information security controls)

-ISO/IEC 27003:信息安全管理体系实施指南

(Information security managenent system im-plementation guidance)

-ISO/IEC 27004:信息安全管理 测量

(Information security management—Measurement)

ISO/IEC 27005:信息安全风险管理

(Information security risk management)

-ISO/IEC 27006:信息安全管理体系审核认证机构的要求

(Requirements for bodies providing audit and certification of information security management systems)

-ISO/IEC 27007:信息安全管理体系审核指南

(Guidelines for information security management systems auditing)

-ISO/IECTR 27008 :信息安全控制措施审核员指南

(Guidelines for auditors on information security controls)

-ISO/IEC 27009:ISO/IEC27001的行业特定应用 要求

(Sector-specificapplication of ISO/IEC 27001-Requirements)

-ISO/IEC 27010:行业间和组织间通信的信息安全管理

(Information security management for inter-sector and inter-organizational communications)

-ISO/IEC 27011:基于ISO/IEC27002的电信组织信息安全管理指南

(Information security management guidelinesfor telecommunications organizations based on ISO/IEC 27002)

-ISO/IEC 27013:ISO/IEC 27001和ISO/IEC 20000-1综合实施指南

(Guidance on the inteGrated implementation of ISO/IEC 27001 and ISO/IEC 20000-1)

-ISO/IEC 27014:信息安全治理

(Governance of information security)

-ISO/IEC TR 27015:金融服务信息安全管理指南

(Information security management guideLines for financial services)

-ISO/IEC TR 27016:信息安全管理 组织经济学

(Information security management-Organizational economics)

-ISO/IEC 27017:基于ISO/IEC 27002的云服务信息安全控制实践指南

(Code of practice for information security controls based on ISO/IEC 27002 for cloud services)

ISO/IEC 27018:可识别个人信息(PII)处理者在公有云中保护PII的实践指南

(Code of practice for protection of personally identifiable information(PII) in public clouds acting as PII processors)

ISO/IEC 27019:基于ISO/IEC 27002的能源供给行业过程控制系统信息安全管理指南

(Information security management guidelines based on ISO/IEC 27002 for process control systems specific to the energyutility industry)

我国的网络安全等级保护是充分借鉴国外优秀经验的基础上,创新发展而来。然而,若要充分理解等级保护需要对国内外安全标准发展以及我国标准发展有一定的了解,很多安全要求在某一个标准中相对是孤立的,而其定义或要求内在的含义却需要在其他标准里去寻找。有些标准解决某项内容的有无,而有无之后还涉及到一个质量标准,那么质量标准则由另一个标准给出。另外,有些术语在一个标准中,是未进行诠释是需要到另外标准中寻找答案,切不可望文生义。

如27000系列之ISO/IEC 27000专门讲词汇,在其他27000系列标准中可能就不在专门提及其定义,在这个过程中若不看ISO/IEC 27000,就容易犯望文生义的毛病。这个毛病我个人犯过,相信有部分朋友也犯过。

修改声明:本文其实已经编辑发布过一次,上次的内容有部分描述有些舛误,经一位老师指正后将其中描述错误部分删除,另外根据查阅网上资料后添加了IDT和MOD两个术语的解释。在此,感谢给与指正的老师以及关注我的朋友们。

再次感谢!

参考文件:

GB/T25067—2020/ISO/IEC27006:2015

GB/T 19716-2005

GB/T 22080、22081等系列标准

ISO官网等

    推荐阅读
  • 荷塘月色简笔画彩图(荷塘的场景图简笔画)

    今日份简笔画荷塘月色.感恩日记1.,我来为整理几张简单漂亮的荷塘月色简笔画彩图?以下简笔画图片总有一款是你喜欢的,希望对你有帮助来看看吧!荷塘月色简笔画彩图今日份简笔画荷塘月色.感恩日记1.荷塘月色好看的儿童画图片儿童简笔画大全荷塘月色简笔画儿童画

  • 直硬头发软化前后效果图(头发软化前后效果图)

    可以使头发变软,变柔顺,变贴服,且价格也很便宜,普通的美发沙龙价格为50到80元左右,软化比较自然。头发软化后几天可以洗刚做完软化2至3天不要洗头,刚做完软化不要用力拉头发,会有损发质和效果。软化也是伤头发的,不过比不停地做一次性夹头发而言小很多,如果是短发做软化还是不错的。如果想让头发蓬蓬的,最好不要全头做软化,甚至不建议做软化。具体情况,建议咨询理发师。用药水要用好一点的,对头发伤害才不会很大。

  • 赞美运动员的话(赞美运动员的话有什么)

    年轻的我们自信飞扬,青春的气息如同出生的朝阳,蓬勃的力量如同阳光的挥洒此时此刻,跑道便是我们精彩的舞台,声声加油便是我们最高的奖项论何成功,谈何荣辱,心中的信念只有一个:拼搏,我来为大家科普一下关于赞美运动员的话?赞美运动员的话年轻的我们自信飞扬,青春的气息如同出生的朝阳,蓬勃的力量如同阳光的挥洒。所有的努力都是为了迎接这一刹那,所有的拼搏都是为了这一声令下。

  • 长安uni-k车主反映这款车怎么样(新车长安UNI-K登场)

    据长安汽车最新消息,中大型SUVUNI-K官图曝光,这是长安UNI系列的第二款车型。新车将搭载蓝鲸系列2.0T发动机并匹配8AT变速箱,将于广州车展首发亮相。新车亮点1.采用了全新的“V”型面设计和无边界格栅。新车概况新车前脸依然采用无边界设计并融入了V型面概念,不同于UNI-T,UNI-K的大灯位置设计在了最上方。车尾方面采用了时下流行的贯穿式尾灯设计,与UNI-T的V型后导流造型不同,UNI-K采用了新的航天器式造型,立式尾灯十分显眼。

  • 渡劫经典语录(关于渡劫的语录精选)

    情到深处人孤独,爱至穷时尽沧桑堕落的天使啊,你无知的游走着。我将于茫茫人海中访我唯一灵魂之伴侣;得之,我幸;不得,我命。玲珑骰子安红豆,入骨相思君知否。于千万人之中遇见你所遇见的人,于千万年时间无涯的荒野里,没有早一步,也没有晚一步,刚巧赶上了。生命是一朵千瓣莲花,我拒绝了绽放的同时,我也拒绝了枯萎和零落。就算哭泣也要皱眉优雅,就算失败也要转身潇洒。之后我也学会了阳奉阴违,发生了什么与我再无所谓。

  • 孤城闭什么时候上映(谁是主演)

    以下内容大家不妨参考一二希望能帮到您!孤城闭什么时候上映《孤城闭》将于2020年起在湖南卫视上映播出。该剧主要由王凯、江疏影、任敏、杨玏、边程、叶祖新、喻恩泰、王楚然、刘钧、孙坚等主演。《孤城闭》改编自米兰lady同名小说,以北宋为背景,在风起云涌的朝堂之事与剪不断理还乱的儿女情长之间,还原了一个复杂而真实的宋仁宗。

  • 大众朗逸所有灯图解(认识汽车灯图解)

    大众朗逸所有灯图解作为新手,汽车灯光就是一道难题,下面我们一起通过图解来认识一下汽车各种灯光吧。双闪灯的作用是当车辆发生意外情况后,引起其他车辆警惕,防止发生追尾事故。当踩下制动踏板后,制动灯立即亮起,并发出红色灯光,提醒后方车辆。倒车灯是白色,作用是为了照亮车尾的路面,减少倒车时盲区,另外也是对后方的提醒。

  • 雪里红的腌制方法(做雪里红腌菜的步骤)

    下面更多详细答案一起来看看吧!雪里红的腌制方法雪里红摘干净,根部用刀劈开,正一层反一层放入盆中,取盐均匀地洒在雪里红上,腌制1-2天。烧开水放凉,加盐,搅拌均匀,盐水倒入雪里红中泡制一天。泡好的雪里红捆成一小捆放入密封罐,倒入泡雪里红的盐水,盖好密封罐,即吃即取。

  • 郑州婚纱照推荐哪家好(郑州拍婚纱照团购)

    中国红喜嫁秀爆朋友圈的婚纱照中式婚纱照新中式婚纱照婚纱照风格高级感婚纱照婚纱照秀禾服的中式嫁衣,是完美诠释了东方女性温婉古典美。让人完全移不开目光~每一个女孩子都应该拥有这样华丽的喜嫁风太精致完全属于中式婚纱照的浪漫感~

  • 胎梦最准的位置(从胎梦看看你腹中的孩子给你暗示了吗)

    估计生完孩子和正在孕期的妈妈都会经历过这种事情,就是我们会经常做梦,而且会梦见一些动物植物什么的,这在老人眼里属于“胎梦”。你梦见的什么会预示着即将出生的宝宝是男孩还是女孩。你的胎梦准不准,来看看一下别人的胎梦。哈哈,看来有些胎梦还是挺准的,或许都是巧合吧,总之,宝宝来了就是我们的命中注定。