標(biāo)準(zhǔn)解讀
《GB/T 28450-2012 信息安全技術(shù) 信息安全管理體系審核指南》是中國(guó)國(guó)家標(biāo)準(zhǔn)之一,旨在為信息安全管理體系(ISMS)的審核過(guò)程提供指導(dǎo)。該標(biāo)準(zhǔn)適用于需要進(jìn)行ISMS內(nèi)部或外部審核的各種組織,幫助確保這些組織的信息安全管理體系符合既定要求。
根據(jù)《GB/T 28450-2012》,信息安全管理體系審核是指系統(tǒng)地獲取和客觀評(píng)價(jià)審核證據(jù)的過(guò)程,以判斷一個(gè)組織是否遵循了已建立的信息安全方針、程序及相關(guān)法律法規(guī)的要求。它強(qiáng)調(diào)了審核計(jì)劃的重要性,包括確定審核目的、范圍、準(zhǔn)則以及所需資源等前期準(zhǔn)備工作;同時(shí)明確了實(shí)施階段的關(guān)鍵活動(dòng)如首次會(huì)議、現(xiàn)場(chǎng)審核、收集并驗(yàn)證信息等步驟的具體操作方法。
如需獲取更多詳盡信息,請(qǐng)直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 被代替
- 已被新標(biāo)準(zhǔn)代替,建議下載現(xiàn)行標(biāo)準(zhǔn)GB/T 28450-2020
- 2012-06-29 頒布
- 2012-10-01 實(shí)施
文檔簡(jiǎn)介
ICS35040
L80.
中華人民共和國(guó)國(guó)家標(biāo)準(zhǔn)
GB/T28450—2012
信息安全技術(shù)
信息安全管理體系審核指南
Informationsecuritytechnology—
Guidelinesforinformationsecuritymanagementsystemauditing
2012-06-29發(fā)布2012-10-01實(shí)施
中華人民共和國(guó)國(guó)家質(zhì)量監(jiān)督檢驗(yàn)檢疫總局發(fā)布
中國(guó)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)
GB/T28450—2012
目次
前言…………………………
Ⅲ
引言…………………………
Ⅳ
范圍………………………
11
規(guī)范性引用文件…………………………
21
術(shù)語(yǔ)和定義………………
31
審核原則…………………
41
通用的審核原則……………………
4.11
審核原則……………………
4.2IS4.11
審核方案的管理…………………………
51
總則…………………
5.11
審核方案的目的和內(nèi)容……………
5.23
審核方案的職責(zé)資源和程序………………………
5.3、4
審核方案的實(shí)施……………………
5.44
審核方案的記錄……………………
5.54
審核方案的監(jiān)視和評(píng)審……………
5.65
審核活動(dòng)…………………
65
總則…………………
6.15
審核的啟動(dòng)…………………………
6.25
文件評(píng)審的實(shí)施……………………
6.35
現(xiàn)場(chǎng)審核的準(zhǔn)備……………………
6.46
現(xiàn)場(chǎng)審核的實(shí)施……………………
6.56
審核報(bào)告的編制批準(zhǔn)和分發(fā)………………………
6.6、7
審核的完成…………………………
6.78
審核后續(xù)活動(dòng)的實(shí)施………………
6.88
審核員的能力與評(píng)價(jià)……………………
78
總則…………………
7.18
個(gè)人素質(zhì)……………
7.28
知識(shí)和技能…………………………
7.39
教育工作經(jīng)歷審核員培訓(xùn)和審核經(jīng)歷…………
7.4、、11
能力的保持和提高…………………
7.511
審核員的評(píng)價(jià)………………………
7.611
附錄資料性附錄各應(yīng)用領(lǐng)域的典型應(yīng)用系統(tǒng)示例………………
A()12
附錄資料性附錄的過(guò)程審核示例…………
B()ISMS14
附錄資料性附錄控制措施的審核示例……………
C()19
附錄資料性附錄本標(biāo)準(zhǔn)與的對(duì)照…………
D()GB/T19011—200321
Ⅰ
GB/T28450—2012
附錄資料性附錄審核組審核員的選擇……………
E()24
參考文獻(xiàn)……………………
27
圖審核方案管理流程圖…………………
12
圖能力的概念……………
28
表典型應(yīng)用系統(tǒng)舉例…………
A.1IT12
表體系文件建立發(fā)布與宣貫過(guò)程審核示例………
B.1、14
表風(fēng)險(xiǎn)評(píng)估與處理過(guò)程審核示例…………………
B.215
表業(yè)務(wù)連續(xù)性的信息安全管理方面過(guò)程審核示例………………
B.316
表法律法規(guī)符合性判定過(guò)程審核示例……………
B.417
表信息處理設(shè)施的授權(quán)過(guò)程審核示例……………
C.119
表處理第三方協(xié)議中的安全問題審核示例………
C.219
表信息的標(biāo)記與處理審核示例……………………
C.320
表本標(biāo)準(zhǔn)與對(duì)照表…………
D.1GB/T19011—200321
表審核組審核員的選擇知識(shí)能力考慮點(diǎn)示例……………………
E.124
Ⅱ
GB/T28450—2012
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識(shí)別這些專利的責(zé)任
,。
本標(biāo)準(zhǔn)由全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位中國(guó)信息安全認(rèn)證中心中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究所北京知識(shí)安全工程中心
:、、。
本標(biāo)準(zhǔn)主要起草人張劍上官曉麗許玉娜王新杰閔京華陳珍成
:、、、、、。
Ⅲ
GB/T28450—2012
引言
本標(biāo)準(zhǔn)旨在為信息安全管理體系簡(jiǎn)稱審核員包括內(nèi)部審核員和外部審核員執(zhí)行
(ISMS)()ISMS
審核提供指導(dǎo)以確保審核
,ISMS:
既符合的要求又與質(zhì)量和或環(huán)境管理體系審核
———GB/T22080—2008,GB/T19011—2003《()
指南和信息技術(shù)安全技術(shù)信息安全管理
》(ISO19011:2002,IDT)ISO/IEC27006:2007《
體系審核認(rèn)證機(jī)構(gòu)要求標(biāo)準(zhǔn)保持一致
》;
成為幫助受審核的組織持續(xù)改進(jìn)的一項(xiàng)有效活動(dòng)
———。
本標(biāo)準(zhǔn)在的基礎(chǔ)上為信息安全管理體系的審核原則審核方案管理和審核實(shí)
GB/T19011—2003、
施提供了指導(dǎo)并對(duì)審核員的能力及其評(píng)價(jià)提供了指導(dǎo)本標(biāo)準(zhǔn)旨在適用于廣泛的潛在使用者包括審
,。,
核員實(shí)施的組織因合同原因需要對(duì)實(shí)施審核的組織以及合格評(píng)定領(lǐng)域中與審核員注冊(cè)
、ISMS,ISMS
或培訓(xùn)管理體系認(rèn)證注冊(cè)認(rèn)可或標(biāo)準(zhǔn)化有關(guān)的組織
、、。
當(dāng)與其他管理體系一起實(shí)施時(shí)由本標(biāo)準(zhǔn)使用者決定這些管理體系審核是分別進(jìn)行還是一
ISMS,
起進(jìn)行
。
本標(biāo)準(zhǔn)采納質(zhì)量和或環(huán)境管理體系審核指南的標(biāo)
GB/T19011—2003《()》(ISO19011:2002,IDT)
準(zhǔn)正文的格式與內(nèi)容在此基礎(chǔ)上針對(duì)的特點(diǎn)增加了相關(guān)內(nèi)容用加以標(biāo)識(shí)另外第章
,ISMS,“IS”。,7
針對(duì)提出了專門要求還增加了個(gè)資料性附錄見附錄
ISMS,5(D)。
此外在監(jiān)視與要求如產(chǎn)品規(guī)范或法律法規(guī)的符合性方面感興趣的任何其他個(gè)人或組織可以發(fā)
,(),
現(xiàn)本標(biāo)準(zhǔn)中的指南是有用的
。
Ⅳ
GB/T28450—2012
信息安全技術(shù)
信息安全管理體系審核指南
1范圍
本標(biāo)準(zhǔn)在的基礎(chǔ)上為信息安全管理體系簡(jiǎn)稱的審核原則審核方案管
GB/T19011—2003(ISMS)、
理和審核實(shí)施提供了指導(dǎo)并對(duì)審核員的能力及其評(píng)價(jià)提供了指導(dǎo)
,。
本標(biāo)準(zhǔn)適用于需要實(shí)施內(nèi)部審核外部審核或?qū)徍诉M(jìn)行管理的所有組織
ISMS、。
2規(guī)范性引用文件
下列文件對(duì)于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
質(zhì)量管理體系基礎(chǔ)和術(shù)語(yǔ)
GB/T19000—2008(ISO9000:2005,IDT)
質(zhì)量和或環(huán)境管理體系審核指南
GB/T19011—2003()(ISO19011:2002,IDT)
信息技術(shù)安全技術(shù)信息安全管理體系要求
GB/T22080—2008(ISO/IEC27001:2005,IDT)
信息技術(shù)安全技術(shù)信息安全管理實(shí)用規(guī)則
GB/T22081—2008(ISO/IEC27002:2005,IDT)
3
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個(gè)人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁(yè),非文檔質(zhì)量問題。
最新文檔
- 2024年歷史題材小說(shuō)約稿合同范本3篇
- 2024年度綠色能源項(xiàng)目招標(biāo)投標(biāo)服務(wù)與管理合同3篇
- 2024年度預(yù)制構(gòu)件行業(yè)技術(shù)創(chuàng)新與成果轉(zhuǎn)化合同3篇
- 2024年智能制造信托資金借款合同范本3篇
- 2024年度水利樞紐工程造價(jià)概算與施工圖設(shè)計(jì)服務(wù)合同3篇
- 2024醫(yī)療器械新產(chǎn)品代理推廣合作協(xié)議書模板3篇
- 2024年度企業(yè)員工溝通與協(xié)作能力培訓(xùn)合同范本3篇
- 2024年醫(yī)生集團(tuán)與醫(yī)療機(jī)構(gòu)遠(yuǎn)程醫(yī)療合作協(xié)議模板3篇
- 2024年小型企業(yè)員工養(yǎng)老保險(xiǎn)繳納勞動(dòng)合同協(xié)議3篇
- 全飛秒激光術(shù)病因介紹
- 30道醫(yī)院眼科醫(yī)生崗位高頻面試問題附考察點(diǎn)及參考回答
- 慢性咳嗽的病因與分類
- 癌癥防治重點(diǎn)學(xué)科提升計(jì)劃
- 行政事業(yè)單位法律風(fēng)險(xiǎn)
- DB33-T 914-2022 茭白綠色生產(chǎn)技術(shù)規(guī)程
- 油漆工實(shí)際操作考試試題
- 《美育》教學(xué)大綱
- 苗木采購(gòu)?fù)稑?biāo)方案(技術(shù)標(biāo))
- 垃圾分類督導(dǎo)服務(wù)投標(biāo)方案(技術(shù)方案)
- 2023秋期國(guó)開電大本科《法律文書》在線形考(第一至五次考核形考任務(wù))試題及答案
- 2023-2024學(xué)年廣西貴港市六年級(jí)數(shù)學(xué)第一學(xué)期期末學(xué)業(yè)質(zhì)量監(jiān)測(cè)模擬試題含答案
評(píng)論
0/150
提交評(píng)論