|
ISO/IEC 27000–信息安全关键国际标准已修订8 U$ C# I7 Y D
* D& _6 l0 |) s& V
时间:2018-03-30 来源:国家认监委9 z" y& b6 U$ h
摘要:
9 p$ g" r+ o. J0 B; }6 G$ O: R7 F n+ B
(来源:国际标准化组织)
) c; p4 y4 T! F5 R; ~
7 e! D* c. I; a3 r6 k( p6 @ e 随着人们对微处理器的安全性提出质疑,以及欧盟的通用数据保护条例等重大网络安全举措于今年生效,新版ISO/IEC 27000适时推出。, `8 o$ E3 S9 r
, C4 [1 Z+ Q5 L0 g, I. E ISO/IEC 27000 : 2018概述了信息安全管理系统( ISMS )以及ISO/IEC 27001标准系列中常用的术语和定义。新版本旨在适用于从跨国企业到中小企业的所有类型和规模的组织,它于2018年2月发布,对政府机构或非盈利组织具有同样的价值。. N: T. ^( K! K8 B5 \
( w3 Z9 ^) D- M4 h. [: I
ISO/IEC 27000系列标准中有十几个标准。最近发布的ISO/IEC 27000提供了对标准如何配合的理解:包括它们的范围、角色、功能以及相互关系。* g0 c- @# T0 x6 _2 T
. i8 z* @/ M5 ^1 x" p* l( v* }2 I ISO/IEC 27001相关方会发现本标准大有裨益,因为它汇集了ISO/IEC 27000系列中其他标准使用的所有基本术语。: h3 c [ y H( \+ \4 B
4 O; R7 g" t$ R( w7 O, X& O ISO/IEC 27000 : 2018由联合技术委员会 ISO/IEC JTC1等制定,其秘书处是由德国标准协会承担的。
A# K+ x9 ]& \7 U! @. D# K9 D' E7 @# p) i
2 u0 O0 U" @& Z; H- V0 g2 K' P' g7 S- z# i9 N- F, p
5 q' ]8 u& i& T: r
6 e, [. u4 @- e7 u% [! G |
|