|
ISO/IEC 27000–信息安全关键国际标准已修订
2 I9 ^/ k K, ?& B
* p- w2 A) e: [0 [时间:2018-03-30 来源:国家认监委
' F9 f( m+ J# L7 _7 {摘要:
: V0 g: h; G2 y( S% S6 P( `: }
, L) P. x1 m D& ] (来源:国际标准化组织)
+ q) y' u1 l* U3 E" l" _ u( P- t# S) K
随着人们对微处理器的安全性提出质疑,以及欧盟的通用数据保护条例等重大网络安全举措于今年生效,新版ISO/IEC 27000适时推出。
# H5 o0 N" _( P
9 X: e+ Y* [4 Z+ \. } ISO/IEC 27000 : 2018概述了信息安全管理系统( ISMS )以及ISO/IEC 27001标准系列中常用的术语和定义。新版本旨在适用于从跨国企业到中小企业的所有类型和规模的组织,它于2018年2月发布,对政府机构或非盈利组织具有同样的价值。+ a! e$ ]" a2 u
: N) Y+ H* G. Z9 u) s ISO/IEC 27000系列标准中有十几个标准。最近发布的ISO/IEC 27000提供了对标准如何配合的理解:包括它们的范围、角色、功能以及相互关系。
7 w8 h8 n" b# B9 j( o% P5 g
$ x, y7 p; d# J( w9 S5 d. d" P+ n ISO/IEC 27001相关方会发现本标准大有裨益,因为它汇集了ISO/IEC 27000系列中其他标准使用的所有基本术语。+ |) u7 }$ z1 {: O' G+ m
' q3 w- O4 K m' k1 @7 ^6 Q
ISO/IEC 27000 : 2018由联合技术委员会 ISO/IEC JTC1等制定,其秘书处是由德国标准协会承担的。
0 v! S! m$ M0 n- v8 Q. n7 ^
- D, J8 Q& T4 v' r: V+ T# ?+ h. g0 V2 x% x# `
* ]( ?+ b2 @0 T* e, B
- t% W" M6 ?$ T- h
. d# C C8 K4 r( N& R# V( r |
|