標(biāo)準(zhǔn)解讀
《GB/T 38631-2020 信息技術(shù) 安全技術(shù) GB/T 22080具體行業(yè)應(yīng)用 要求》是一項國家標(biāo)準(zhǔn),旨在為特定行業(yè)的信息安全管理體系提供指導(dǎo)。該標(biāo)準(zhǔn)基于ISO/IEC 27001(即GB/T 22080)的基礎(chǔ)上,進(jìn)一步細(xì)化了針對不同行業(yè)特點的信息安全管理要求,使得組織能夠根據(jù)自身所處的行業(yè)特性來建立、實施、維護(hù)和持續(xù)改進(jìn)其信息安全管理系統(tǒng)。
標(biāo)準(zhǔn)涵蓋了多個方面的要求,包括但不限于:
- 風(fēng)險評估與處理:規(guī)定了如何識別、分析并評價信息資產(chǎn)面臨的風(fēng)險,并采取適當(dāng)措施進(jìn)行管理和控制。
- 訪問控制:明確了對信息系統(tǒng)及數(shù)據(jù)訪問權(quán)限的管理原則,確保只有授權(quán)人員才能訪問敏感信息。
- 加密技術(shù)的應(yīng)用:對于需要保護(hù)的數(shù)據(jù),在傳輸或存儲時采用適當(dāng)?shù)募用苁侄我栽鰪姲踩浴?/li>
- 業(yè)務(wù)連續(xù)性管理:強調(diào)了制定應(yīng)急預(yù)案的重要性,確保即使在遭遇突發(fā)事件時也能維持關(guān)鍵業(yè)務(wù)功能的運行。
- 供應(yīng)商關(guān)系管理:提出了對外包服務(wù)提供商的安全管理要求,保證第三方接入不會成為安全漏洞。
- 合規(guī)性:確保組織遵守所有適用的法律法規(guī)以及合同義務(wù)中的信息安全條款。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實施
下載本文檔
GB/T 38631-2020信息技術(shù)安全技術(shù)GB/T 22080具體行業(yè)應(yīng)用要求-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T38631—2020
信息技術(shù)安全技術(shù)
GB/T22080具體行業(yè)應(yīng)用要求
Informationtechnology—Securitytechniques—
Sector-specificapplicationofGB/T22080—Requirements
(ISO/IEC27009:2016,Informationtechnology—Securitytechniques—
Sector-specificapplicationofISO/IEC27001—Requirements,MOD)
2020-04-28發(fā)布2020-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T38631—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
概述
4………………………1
總則
4.1…………………1
本標(biāo)準(zhǔn)結(jié)構(gòu)
4.2…………………………2
擴(kuò)展要求或控制
4.3GB/T22080GB/T22081……………………2
補充細(xì)化或解釋要求
5、GB/T22080……………………2
總則
5.1…………………2
補充要求
5.2……………3
細(xì)化要求
5.3……………3
解釋要求
5.4……………3
補充或修改指南
6GB/T22081…………3
總則
6.1…………………3
補充指南
6.2……………4
修改指南
6.3……………4
附錄規(guī)范性附錄制定與或相關(guān)的具體行業(yè)標(biāo)準(zhǔn)
A()GB/T22080—2016GB/T22081—2016
的模板
……………5
附錄資料性附錄面向醫(yī)療行業(yè)的信息安全管理體系指南示例
B()…………………8
參考文獻(xiàn)
……………………11
GB/T38631—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)使用重新起草法修改采用信息技術(shù)安全技術(shù)具
ISO/IEC27009:2016《ISO/IEC27001
體行業(yè)應(yīng)用要求
》。
本標(biāo)準(zhǔn)與的技術(shù)性差異及其產(chǎn)生的原因如下
ISO/IEC27009:2016:
范圍增加本標(biāo)準(zhǔn)適用于制定與相關(guān)的具體行業(yè)標(biāo)準(zhǔn)見第章
———“GB/T22080”(1);
刪除之外的組織也制定了實現(xiàn)具體行業(yè)需求的標(biāo)準(zhǔn)
———4.1“ISO/IEC”;
增加依據(jù)附錄面向醫(yī)療行業(yè)的信息安全管理體系指南示例參見附錄見
———“A,B”(4.2);
附錄的刪除具體行業(yè)標(biāo)準(zhǔn)宜命名如下面向行業(yè)的信息安全管理體系
———AA.1“:<>”;
附錄的模板中和的控制目標(biāo)號控制目標(biāo)標(biāo)題和控制號控制標(biāo)題改為
———AA.2,4.25<><><><>
控制目標(biāo)號控制目標(biāo)標(biāo)題控制號控制標(biāo)題以避免標(biāo)題與其后文字混淆
<>[<>]、<>[<>],;
附錄的模板中和中對行業(yè)至少使用三個字母作為前綴改為對行業(yè)使用國
———AA.2,4.25,“”“
民經(jīng)濟(jì)行業(yè)名稱見作為前綴中強制實施的控制使用作為控
(GB/T4754—2017)”,4.2,“(M)
制編號的前綴改為使用強制作為控制編號的前綴
”“()”。
本標(biāo)準(zhǔn)做了下列編輯性修改
:
增加了參考文獻(xiàn)和
———ISO27799:2016ISO22600;
增加資料性附錄面向醫(yī)療行業(yè)的信息安全管理體系指南示例有利于標(biāo)準(zhǔn)落地實施
———B“”,。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位山東省標(biāo)準(zhǔn)化研究院中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心成都秦川物聯(lián)網(wǎng)科技
:、、
股份有限公司陜西省網(wǎng)絡(luò)與信息安全測評中心山東崇弘信息技術(shù)有限公司
、、。
本標(biāo)準(zhǔn)主要起草人王曙光魏軍王慶升公偉張斌來永鈞邵澤華趙首花楊銳尤其郭楊
:、、、、、、、、、、、
權(quán)亞強李怡何果路津李紅勝路征陳慧勤劉勘偽于秀彥胡鑫磊王棟劉鑫
、、、、、、、、、、、。
Ⅰ
GB/T38631—2020
信息技術(shù)安全技術(shù)
GB/T22080具體行業(yè)應(yīng)用要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了應(yīng)用于具體行業(yè)領(lǐng)域應(yīng)用時的要求本標(biāo)準(zhǔn)解釋了如何在
GB/T22080(、)。
要求上包含補充要求如何細(xì)化的要求以及如何包含附
GB/T22080,GB/T22080,GB/T22080—2016
錄之外的控制或控制集
A。
本標(biāo)準(zhǔn)確保補充的或細(xì)化的要求與的要求不沖突
GB/T22080。
本標(biāo)準(zhǔn)適用于制定與相關(guān)的具體行業(yè)標(biāo)準(zhǔn)
GB/T22080。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息安全管理體系要求
GB/T22080—2016(ISO/IEC27001:2013,
IDT)
信息技術(shù)安全技術(shù)信息安全控制實踐指南
GB/T22081—2016(ISO/IEC27002:2013,IDT)
信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯
GB/T29246—2017(ISO/IEC27000:
2016,IDT)
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T29246—2017。
31
.
解釋interpretation
在具體行業(yè)背景下對要求的說明以要求或指南的形式該說明不會使
GB/T22080(),GB/T22080
的要求失效
。
32
.
細(xì)化refinement
要求在具體行業(yè)的詳述該詳述不會刪除任一要求或
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025湖南省建筑安全員-C證考試(專職安全員)題庫及答案
- 貴陽學(xué)院《市場營銷調(diào)研》2023-2024學(xué)年第一學(xué)期期末試卷
- 貴陽康養(yǎng)職業(yè)大學(xué)《電力系統(tǒng)自動化裝置》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣州幼兒師范高等專科學(xué)?!队⒄Z國家社會與文化(一)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025年河北建筑安全員B證考試題庫附答案
- 2025青海省建筑安全員-A證考試題庫及答案
- 廣州醫(yī)科大學(xué)《傳統(tǒng)建筑保護(hù)與更新》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣州現(xiàn)代信息工程職業(yè)技術(shù)學(xué)院《公共安全與應(yīng)急管理》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025年上海建筑安全員-B證考試題庫及答案
- 2025湖北建筑安全員知識題庫
- 羽絨服委托加工合同
- 四年級下冊混合運算100道及答案
- 新概念英語第2冊課文(完整版)
- 教師普通話達(dá)標(biāo)分析報告
- 公安食藥環(huán)培訓(xùn)課件
- 2-氨基-4-硝基苯甲醚化學(xué)品安全說明書
- 遼寧省沈陽市皇姑區(qū)2023-2024學(xué)年九年級上學(xué)期期末考試化學(xué)試卷
- 【重慶武隆區(qū)文旅品牌傳播存在的問題及優(yōu)化建議分析13000字(論文)】
- 水土保持監(jiān)理工作報告
- 時間管理學(xué)習(xí)通超星課后章節(jié)答案期末考試題庫2023年
- 分子影像學(xué)概論課件
評論
0/150
提交評論