收藏到云盘
纠错反馈
GB/T 31497-2015 信息技术 安全技术 信息安全管理 测量
Information technology—Security techniques—Information security management—Measurement基本信息
- 标准号:GB/T 31497-2015
- 名称:信息技术 安全技术 信息安全管理 测量
- 英文名称:Information technology—Security techniques—Information security management—Measurement
- 状态:现行
- 类型:国家标准
- 性质:推荐性
- 发布日期:2015-05-15
- 实施日期:2016-01-01
- 废止日期:暂无
- 相关公告:
分类信息
- ICS分类:【 】
- CCS分类:【 】
- 行标分类:暂无
描述信息
- 前言:本标准按照GB/T1.1—2009给出的规则起草。
请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。
本标准使用翻译法等同采用ISO/IEC27004:2009《信息技术 安全技术 信息安全管理 测量》(英文版)。
本标准做了以下编辑性修改:
———引言部分增加了有关信息安全管理体系标准族情况的介绍。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本标准起草单位:中国电子技术标准化研究院、山东省计算中心、上海三零卫士信息安全有限公司、中电长城网际系统应用有限公司、北京信息安全测评中心。
本标准主要起草人:上官晓丽、周鸣乐、李刚、许玉娜、顾卫东、闵京华、赵章界、董火民、李旺、史艳华、李敏、张建成、韩庆良。 - 适用范围:为了评估按照GB/T 22080—2008规定实施的信息安全管理体系(Information Security Management System,简称ISMS)和控制措施或控制措施组的有效性,本标准提供了如何编制测度和测量以及如何使用的指南。
本标准适用于各种类型和规模的组织。 - 引用标准:下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T22080—2008 信息技术 安全技术 信息安全管理体系 要求(ISO/IEC27001:2005,IDT)
GB/T29246—2012 信息技术 安全技术 信息安全管理体系 概述和词汇(ISO/IEC27000:2009,IDT)
相关标准
- 引用标准:GB/T 22080-2008 GB/T 29246-2012
- 采用标准:ISO/IEC 27004:2009 信息技术 安全技术 信息安全管理 测量 (等同采用 IDT)
相关部门
- 起草单位:中国电子技术标准化研究院 中电长城网际系统应用有限公司 山东省计算中心 北京信息安全测评中心 上海三零卫士信息安全有限公司
- 归口单位:全国信息安全标准化技术委员会(SAC/TC 260)
- 主管部门:全国信息安全标准化技术委员会(SAC/TC 260)
相关人员
暂无
关联标准
- DB11/T 406-2007 北京市社区管理与服务信息系统通用数据结构
- DB11/T 1298-2015 北京市公园数据元规范
- GB/T 19715.1-2005 信息技术 信息技术安全管理指南 第1部分:信息技术安全概念和模型
- GB/T 25902.5-2014 信息技术 通用多八位编码字符集 西双版纳新傣文32点阵字型 第5部分:法杭体
- GB/T 13846-1992 图形信息交换用矢量汉字 仿宋体字模集及数据集
- GB/T 33563-2017 信息安全技术 无线局域网客户端安全技术要求(评估保障级2级增强)
- GA/T 974.29-2011 消防信息代码 第29部分:消防处警结果分类与代码
- GB/T 37022-2018 信息技术 通用编码字符集(基本多文种平面) 汉字11×12点阵字型
- GA/T 974.54-2011 消防信息代码 第54部分:消防设施状况分类与代码
- GB/T 36626-2018 信息安全技术 信息系统安全运维管理指南
- GB/T 38606-2020 物联网标识体系 数据内容标识符
- DB45/T 1860-2018 广西壮族自治区药用植物种质资源保存编码规则
- GA/T 974.38-2011 消防信息代码 第38部分:火灾事故人员伤亡原因代码
- GB/T 30282-2013 信息安全技术 反垃圾邮件产品技术要求和测试评价方法
- GA/T 1735.1-2020 网络安全等级保护检查工具技术规范 第1部分:安全通用检查工具
- GB/T 35403.3-2018 国家物品编码与基础信息通用规范 第3部分:生产资料
- GB/T 25068.5-2021 信息技术 安全技术 网络安全 第5部分:使用虚拟专用网的跨网通信安全保护
- GM/T 0043-2015 数字证书互操作检测规范
- GA/T 974.71-2011 消防信息代码 第71部分:建筑物耐火等级分类与代码
- GB/T 2260-2007/XG1-2016 《中华人民共和国行政区划代码》国家标准第1号修改单