收藏到云盘
纠错反馈
GB/T 31497-2015 信息技术 安全技术 信息安全管理 测量
Information technology—Security techniques—Information security management—Measurement
基本信息
分类信息
-
ICS分类:
【
信息技术、办公机械(35)
字符集和信息编码(35.040)
】
-
CCS分类:
【
电子元器件与信息技术(L)
信息处理技术(L70/84)
数据加密(L80)
】
-
行标分类:
暂无
描述信息
-
前言:
本标准按照GB/T1.1—2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准使用翻译法等同采用ISO/IEC27004:2009《信息技术 安全技术 信息安全管理 测量》(英文版)。
本标准做了以下编辑性修改:
———引言部分增加了有关信息安全管理体系标准族情况的介绍。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本标准起草单位:中国电子技术标准化研究院、山东省计算中心、上海三零卫士信息安全有限公司、中电长城网际系统应用有限公司、北京信息安全测评中心。
本标准主要起草人:上官晓丽、周鸣乐、李刚、许玉娜、顾卫东、闵京华、赵章界、董火民、李旺、史艳华、李敏、张建成、韩庆良。
-
适用范围:
为了评估按照GB/T 22080—2008规定实施的信息安全管理体系(Information Security Management System,简称ISMS)和控制措施或控制措施组的有效性,本标准提供了如何编制测度和测量以及如何使用的指南。
本标准适用于各种类型和规模的组织。
-
引用标准:
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T22080—2008 信息技术 安全技术 信息安全管理体系 要求(ISO/IEC27001:2005,IDT)
GB/T29246—2012 信息技术 安全技术 信息安全管理体系 概述和词汇(ISO/IEC27000:2009,IDT)
相关标准
相关部门
-
起草单位:
中国电子技术标准化研究院
中电长城网际系统应用有限公司
山东省计算中心
北京信息安全测评中心
上海三零卫士信息安全有限公司
-
归口单位:
全国信息安全标准化技术委员会(SAC/TC
260)
-
主管部门:
全国信息安全标准化技术委员会(SAC/TC
260)
相关人员
关联标准
-
GB 14245.2-2008
信息技术 汉字编码字符集(基本集) 64点阵字型 第2部分:黑体
-
DB32/T 1893-2011
江苏省电子档案基础元数据数据库结构和封装格式
-
GA/T 974.52-2011
消防信息代码 第52部分:消防科普教育基地类型代码
-
GB/T 33767.1-2017
信息技术 生物特征样本质量 第1部分:框架
-
GB/T 25892.2-2010
信息技术 维吾尔文、哈萨克文、柯尔克孜文编码字符集 32点阵字型 第2部分:正文黑体
-
GB/T 10113-2003
分类与编码通用术语
-
GB/T 18139.1-2000
信息技术 代码值交换的通用结构 第1部分:编码方案的标识
-
GB/T 2260-2007
中华人民共和国行政区划代码
-
GB/T 14945-1994
货物运输常用残损代码
-
GM/T 0056-2018
多应用载体密码应用接口规范
-
GB/T 29268.1-2012
信息技术 生物特征识别性能测试和报告 第1部分:原则与框架
-
DB12/T 855-2018
天津市律师刑事诉讼文书格式
-
GB/T 37033.3-2018
信息安全技术 射频识别系统密码应用技术要求 第3部分:密钥管理技术要求
-
GB/T 36604-2018
物联网标识体系 Ecode平台接入规范
-
GB/T 28458-2020
信息安全技术 网络安全漏洞标识与描述规范
-
DB11/T 448-2021
北京市法人基础数据元规范
-
GB/T 25904.1-2010
信息技术 通用多八位编码字符集 锡伯文、满文名义字符、显现字符与合体字 24点阵字型 第1部分:大黑体
-
GB/T 18391.4-2001
信息技术 数据元的规范与标准化 第4部分:数据定义的编写规则与指南
-
SJ/T 11368-2006
多声道数字音频编解码技术规范
-
GB/T 30875-2014
信息技术 通用多八位编码字符集 八思巴文名义字符与变形显现字符 32点阵字型 忽必烈体