標(biāo)準(zhǔn)解讀
《GB/T 29246-2023 信息安全技術(shù) 信息安全管理體系 概述和詞匯》與《GB/T 29246-2017 信息技術(shù) 安全技術(shù) 信息安全管理體系 概述和詞匯》之間的主要變更包括以下方面:
-
標(biāo)準(zhǔn)名稱調(diào)整:新版本的標(biāo)準(zhǔn)名稱從“信息技術(shù) 安全技術(shù) 信息安全管理體系”變更為“信息安全技術(shù) 信息安全管理體系”,這反映了對信息安全領(lǐng)域更加聚焦的態(tài)度。
-
術(shù)語定義更新:在術(shù)語部分,新版增加了若干新的概念,并對一些已有術(shù)語進(jìn)行了修訂或細(xì)化。例如,“信息資產(chǎn)”的定義可能被進(jìn)一步明確,以更好地適應(yīng)當(dāng)前的信息安全管理實(shí)踐;同時,也有可能新增了關(guān)于云安全、大數(shù)據(jù)安全等方面的術(shù)語,反映出技術(shù)發(fā)展帶來的新挑戰(zhàn)。
-
結(jié)構(gòu)框架優(yōu)化:為了使文檔結(jié)構(gòu)更清晰易懂,2023版可能重新組織了章節(jié)布局,使得不同主題之間的邏輯關(guān)系更加緊密。比如,將相關(guān)聯(lián)的概念放在一起介紹,或者按照信息安全管理體系建立、實(shí)施、維護(hù)的過程順序來安排內(nèi)容。
-
風(fēng)險管理方法論增強(qiáng):考慮到近年來網(wǎng)絡(luò)安全威脅形勢日益嚴(yán)峻,新版標(biāo)準(zhǔn)或許強(qiáng)化了對于風(fēng)險評估及管理的要求,提供了更多具體指導(dǎo)原則和技術(shù)手段,幫助企業(yè)更有效地識別潛在威脅并采取適當(dāng)措施加以控制。
-
國際化接軌程度提高:隨著全球范圍內(nèi)對于信息安全重視程度的不斷提升,中國國家標(biāo)準(zhǔn)也在努力與國際標(biāo)準(zhǔn)保持一致。因此,《GB/T 29246-2023》很可能參考了最新的ISO/IEC國際標(biāo)準(zhǔn)(如ISO/IEC 27000系列),吸收借鑒了國外先進(jìn)經(jīng)驗(yàn)和最佳實(shí)踐,增強(qiáng)了其適用性和權(quán)威性。
以上變化體現(xiàn)了我國在推進(jìn)信息安全管理工作過程中不斷積累的經(jīng)驗(yàn)教訓(xùn)以及對未來發(fā)展趨勢的前瞻性思考。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-12-28 頒布
- 2024-07-01 實(shí)施




文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T29246—2023/ISO/IEC270002018
:
代替GB/T29246—2017
信息安全技術(shù)信息安全管理體系
概述和詞匯
Informationsecuritytechnology—Informationsecuritymanagementsystems—
Overviewandvocabulary
ISO/IEC270002018Informationtechnolo—Securittechniues—
(:,gyyq
Informationsecuritmanaementsstems—OverviewandvocabularIDT
ygyy,)
2023-12-28發(fā)布2024-07-01實(shí)施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T29246—2023/ISO/IEC270002018
:
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
信息安全管理體系
4(ISMS)………………9
概要
4.1…………………9
概念
4.2ISMS…………………………10
過程方法
4.3……………11
重要性
4.4ISMS………………………11
建立監(jiān)視保持和改進(jìn)
4.5、、ISMS……………………12
關(guān)鍵成功因素
4.6ISMS………………14
標(biāo)準(zhǔn)族的益處
4.7ISMS………………14
信息安全管理體系標(biāo)準(zhǔn)族
5………………14
一般信息
5.1……………14
概述和術(shù)語標(biāo)準(zhǔn)
5.2:ISO/IEC27000(GB/T29246)………………15
要求標(biāo)準(zhǔn)
5.3……………16
一般指南標(biāo)準(zhǔn)
5.4………………………16
具體行業(yè)指南標(biāo)準(zhǔn)
5.5…………………18
參考文獻(xiàn)
……………………21
索引
…………………………23
Ⅱ
GB/T29246—2023/ISO/IEC270002018
:
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯與
GB/T29246—2017《》,
相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下
GB/T29246—2017,,:
刪除了術(shù)語分析模型屬性數(shù)據(jù)決策準(zhǔn)則執(zhí)行管理者信息安全管理體系專
a)“”“”“”“”“”“(ISMS)
業(yè)人員信息安全管理體系項(xiàng)目測量結(jié)果對象尺度測量單位確認(rèn)驗(yàn)證見
”“”“”“”“”“”“”“”(
年版的第章
20173);
合并了定義相同的術(shù)語受益相關(guān)方見年版的和利益相關(guān)方見年版的
b)“”(20172.41)“”(2017
為利益相關(guān)方見
2.82)“”(3.37);
增加了對的說明見
c)ISO/IEC27009(5.3.3);
增加了對的說明見
d)ISO/IEC27021(5.4.10);
更新了對信息安全管理體系標(biāo)準(zhǔn)族中一些標(biāo)準(zhǔn)的說明見第章年版的第章
e)(5,20174)。
本文件等同采用信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯
ISO/IEC27000:2018《》。
本文做了下列最小限度的編輯性改動
:
為與現(xiàn)有標(biāo)準(zhǔn)協(xié)調(diào)將標(biāo)準(zhǔn)名稱改為信息安全技術(shù)信息安全管理體系概述和詞匯
———,《》。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院杭州安恒信息技
:、、
術(shù)股份有限公司中國軟件評測中心中國信息通信研究院北京賽西認(rèn)證有限責(zé)任公司中通服咨詢設(shè)
、、、、
計研究院有限公司國家計算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心深信服科技股份有限公司啟明星辰信息
、、、
技術(shù)集團(tuán)股份有限公司長揚(yáng)科技北京有限公司公安部第三研究所深圳大學(xué)北京百度網(wǎng)訊科技有
、()、、、
限公司北京時代新威信息技術(shù)有限公司中國長江三峽集團(tuán)有限公司
、、。
本文件主要起草人閔京華王惠蒞范博周亞超左冉李杺恬李汪蔚趙麗華高麗芬王文磊
:、、、、、、、、、、
劉晨朱宇澤趙華王寧劉偉麗王海棠郭建領(lǐng)潘文博唐進(jìn)王秉政
、、、、、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2012GB/T29246—2012;
年第一次修訂
———2017;
本次為第二次修訂
———。
Ⅰ
GB/T29246—2023/ISO/IEC270002018
:
信息安全技術(shù)信息安全管理體系
概述和詞匯
1范圍
本文件給出了信息安全管理體系概述界定了標(biāo)準(zhǔn)族中常用的術(shù)語和定義
(ISMS),ISMS。
本文件適用于所有類型和規(guī)模的組織例如商業(yè)企業(yè)政府機(jī)構(gòu)非營利組織
(,、、)。
本文件中提供的術(shù)語和定義
:
包含標(biāo)準(zhǔn)族中的通用術(shù)語和定義
———ISMS;
不包含標(biāo)準(zhǔn)族中應(yīng)用的所有術(shù)語和定義
———ISMS;
不限制標(biāo)準(zhǔn)族定義新的使用術(shù)語
———ISMS。
2規(guī)范性引用文件
本文件沒有規(guī)范性引用文件
。
3術(shù)語和定義
31
.
訪問控制accesscontrol
確保對資產(chǎn)訪問是基于業(yè)務(wù)和安全要求進(jìn)行授權(quán)和限制的手段
(3.56)。
32
.
攻擊attack
企圖破壞泄露篡改禁用竊取或者未經(jīng)授權(quán)訪問或未經(jīng)授權(quán)使用資產(chǎn)的行為
、、、、。
33
.
審核audit
為獲取審核證據(jù)并對其進(jìn)行客
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 項(xiàng)目文檔編寫規(guī)范與要求考題及答案
- 項(xiàng)目管理技能提升的試題及答案
- 行政管理的政策靈活性探討試題及答案
- 2025注冊會計師模擬試卷解析試題及答案
- 2025年資本市場增值機(jī)會試題及答案
- 微生物檢驗(yàn)中的信息技術(shù)應(yīng)用探討試題及答案
- 固定收益投資原則試題及答案
- 微生物檢驗(yàn)考生須知試題及答案
- 微生物檢驗(yàn)技師證書考試學(xué)習(xí)方法及試題
- 2025年注冊會計師考試的學(xué)科交叉性試題及答案
- 導(dǎo)線的連接精品課件
- 論提高行政效率的途徑 開題報告
- 059.商業(yè)計劃書和可行性報告精制食油廠年產(chǎn)萬噸精制山茶油項(xiàng)目可行性研究報告
- 米度盾構(gòu)導(dǎo)向系統(tǒng)
- [說明]心血管內(nèi)科(心內(nèi)科)_見習(xí)教案_6_動脈粥樣硬化和冠狀動脈粥樣硬化性心臟病
- 汽車焊接夾具設(shè)計外文文獻(xiàn)翻譯
- 濃縮機(jī)的選擇與計算
- 滬教版六年級下冊單詞表
- 紅星美凱龍租賃合同
- 最新投標(biāo)書密封條
- TWI之工作改善JM精講
評論
0/150
提交評論