GB T 31496-2015 信息技术 安全技术 信息安全管理体系实施指南.pdf

上传人:bowdiet140 文档编号:110151 上传时间:2019-07-07 格式:PDF 页数:56 大小:13.74MB
下载 相关 举报
GB T 31496-2015 信息技术 安全技术 信息安全管理体系实施指南.pdf_第1页
第1页 / 共56页
GB T 31496-2015 信息技术 安全技术 信息安全管理体系实施指南.pdf_第2页
第2页 / 共56页
GB T 31496-2015 信息技术 安全技术 信息安全管理体系实施指南.pdf_第3页
第3页 / 共56页
GB T 31496-2015 信息技术 安全技术 信息安全管理体系实施指南.pdf_第4页
第4页 / 共56页
GB T 31496-2015 信息技术 安全技术 信息安全管理体系实施指南.pdf_第5页
第5页 / 共56页
亲,该文档总共56页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

本标准依据GB/T 22080-2008,关注设计和实施一个成功的信息安全管理体系(ISMS)所需要的关键方面。本标准描述了 ISMS规范及其设计的过程,从开始到产生实施计划。本标准为实施ISMS描述了获得管理者批准的过程,为实施ISMS定义了一个项目(本标准称作ISMS项目),并就如何规划该ISMS项目提供了相应的指导,产生最终的ISMS项目实施计划。本标准可供实施一个ISMS的组织使用,适用于各种规模和类型的组织(例如,商业企业、政府机构、非赢利组织)。每个组织的复杂性和风险都是独特的,并且其特定的要求将驱动ISMS的实施。小型组织将发现,本标准中所提及的活动可适用于他们,并可进行简化。大型组织或复杂的组织可能会发现,为了有效地管理本标准中的活动,需要层次化的组织架构或管理体系。然而,无论是大型组织还是小型组织,都可应用本标准来规划相关的活动。本标准提出了一些建议及其说明,但并没有规定任何要求。期望把本标准与GB/T 22080-2008和GB/T 22081-2008一起使用,但不期望修改和/或降低GB/T 22080-2008中所规定的要求,或修改和/或降低GB/T 22081-2008所提供的建议。因此,不宜声称符合这一标准。

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 标准规范 > 国家标准

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1