收藏到云盘
纠错反馈
GB/T 31497-2015 信息技术 安全技术 信息安全管理 测量
Information technology—Security techniques—Information security management—Measurement
基本信息
分类信息
-
ICS分类:
【
信息技术、办公机械(35)
字符集和信息编码(35.040)
】
-
CCS分类:
【
电子元器件与信息技术(L)
信息处理技术(L70/84)
数据加密(L80)
】
-
行标分类:
暂无
描述信息
-
前言:
本标准按照GB/T1.1—2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准使用翻译法等同采用ISO/IEC27004:2009《信息技术 安全技术 信息安全管理 测量》(英文版)。
本标准做了以下编辑性修改:
———引言部分增加了有关信息安全管理体系标准族情况的介绍。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本标准起草单位:中国电子技术标准化研究院、山东省计算中心、上海三零卫士信息安全有限公司、中电长城网际系统应用有限公司、北京信息安全测评中心。
本标准主要起草人:上官晓丽、周鸣乐、李刚、许玉娜、顾卫东、闵京华、赵章界、董火民、李旺、史艳华、李敏、张建成、韩庆良。
-
适用范围:
为了评估按照GB/T 22080—2008规定实施的信息安全管理体系(Information Security Management System,简称ISMS)和控制措施或控制措施组的有效性,本标准提供了如何编制测度和测量以及如何使用的指南。
本标准适用于各种类型和规模的组织。
-
引用标准:
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T22080—2008 信息技术 安全技术 信息安全管理体系 要求(ISO/IEC27001:2005,IDT)
GB/T29246—2012 信息技术 安全技术 信息安全管理体系 概述和词汇(ISO/IEC27000:2009,IDT)
相关标准
相关部门
-
起草单位:
中国电子技术标准化研究院
中电长城网际系统应用有限公司
山东省计算中心
北京信息安全测评中心
上海三零卫士信息安全有限公司
-
归口单位:
全国信息安全标准化技术委员会(SAC/TC
260)
-
主管部门:
全国信息安全标准化技术委员会(SAC/TC
260)
相关人员
关联标准
-
GM/T 0071-2019
电子文件密码应用指南
-
GB 29278-2012
信息技术 藏文编码字符集(扩充集B) 16×32点阵字型 甘丹黑体
-
DB15/T 1472-2018
内蒙古自治区行政审批制度改革基础清单事项编码规则
-
GB/T 5007.2-2008
信息技术 汉字编码字符集(辅助集) 24点阵字型 宋体
-
GB/T 38625-2020
信息安全技术 密码模块安全检测要求
-
GB/T 2261.3-2003
个人基本信息分类与代码 第3部分: 健康状况代码
-
GB/T 15422-1994
国际贸易单证代码
-
SJ/T 11532.2-2015
危险化学品气瓶标识用电子标签通用技术要求 第2部分:应用技术规范
-
GA 558.2-2005
互联网上网服务营业场所信息安全管理系统数据交换格式 第2部分:终端下线数据基本数据交换格式
-
GB/T 28455-2012
信息安全技术 引入可信第三方的实体鉴别及接入架构规范
-
GB 26122.2-2010
信息技术 通用多八位编码字符集 蒙古文名义字符与变形显现字符 32点阵字型 第2部分:新闻体
-
GB/T 26228.1-2010
信息技术 自动识别与数据采集技术 条码检测仪一致性规范 第1部分:一维条码
-
GB 30441.2-2013
信息技术 通用多八位编码字符集 满文名义字符与变形显现字符 16点阵字型 第2部分:铅印黑体
-
GB/T 41387-2022
信息安全技术 智能家居通用安全规范
-
GB/T 9649.20-2001
地质矿产术语分类代码 水文地质学
-
GB/T 12038-1989
信息交换用汉字36×36点阵仿宋体字模集及数据集
-
GB/T 9649.10-2009
地质矿产术语分类代码 第10部分:岩石学
-
DB37/T 010-2009
山东省行政区划代码
-
GA/T 974.49-2011
消防信息代码 第49部分:消防训练考核方式代码
-
GM/T 0010-2012
SM2密码算法加密签名消息语法规范