收藏到云盘
纠错反馈
GB/T 28450-2012 信息安全技术 信息安全管理体系审核指南
Information security technology - Guidelines for information security management system auditing
基本信息
分类信息
-
ICS分类:
【
信息技术、办公机械(35)
字符集和信息编码(35.040)
】
-
CCS分类:
【
电子元器件与信息技术(L)
信息处理技术(L70/84)
数据加密(L80)
】
-
行标分类:
暂无
描述信息
-
前言:
本标准按照GB/T1.1—2009给出的规则起草。
本文件的某些内容可能涉及专利,本文件的发布机构不承担识别这些专利的责任。
本标准由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。
本标准起草单位:中国信息安全认证中心、中国电子技术标准化研究所、北京知识安全工程中心。
本标准主要起草人:张剑、上官晓丽、许玉娜、王新杰、闵京华、陈珍成。
-
适用范围:
本标准在GB/T 19011—2003的基础上为信息安全管理体系(简称ISMS)的审核原则、审核方案管理和审核实施提供了指导,并对审核员的能力及其评价提供了指导。
本标准适用于需要实施ISMS内部审核、外部审核或对审核进行管理的所有组织。
-
引用标准:
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T19000—2008 质量管理体系 基础和术语(ISO9000:2005,IDT)
GB/T19011—2003 质量和(或)环境管理体系审核指南(ISO19011:2002,IDT)
GB/T22080—2008 信息技术 安全技术 信息安全管理体系 要求(ISO/IEC27001:2005,IDT)
GB/T22081—2008 信息技术 安全技术 信息安全管理实用规则(ISO/IEC27002:2005,IDT)
相关标准
相关部门
-
归口单位:
全国信息安全标准化技术委员会(SAC/TC
260)
-
主管部门:
全国信息安全标准化技术委员会(SAC/TC
260)
-
起草单位:
中国电子技术标准化研究所
中国信息安全认证中心
北京知识安全工程中心
相关人员
关联标准
-
GB/T 20090.10-2013
信息技术 先进音视频编码 第10部分:移动语音和音频
-
GB 29273-2012
信息技术 藏文编码字符集(基本集及扩充集A) 16×32点阵字型 甘丹白体
-
DB62/T 4473-2021
甘肃省二维码门楼牌设置管理规范
-
GB/T 21050-2019
信息安全技术 网络交换机安全技术要求
-
GA/T 1376-2017
资源服务总线报文编号规则
-
DB35/T 1663-2017
福建省电子商务基地(园区)建设与运营规范
-
GB 25902.2-2010
信息技术 通用多八位编码字符集 西双版纳新傣文32点阵字型 第2部分:赫罕黑体
-
GB/T 20794-2006
海洋及相关产业分类
-
GB/T 33842.2-2017
信息技术 GB/T 26237中定义的生物特征数据交换格式的符合性测试方法 第2部分:指纹细节点数据
-
GB/T 35282-2017
信息安全技术 电子政务移动办公系统安全技术规范
-
GA/T 974.20-2011
消防信息代码 第20部分:公共聚集场所消防许可情况代码
-
GB/T 37028-2018
全国主要经济功能区分类与代码
-
DB37/T 2453-2013
山东省汽车零部件统一编码与标识
-
LD/T02.5—2022
人力资源社会保障电子认证体系规范
第5部分:数字证书载体规范
-
DB11/T 486-2021
血液管理信息基本数据集
-
LD/T02.4—2022
人力资源社会保障电子认证体系规范
第4部分:数字证书应用接口规范
-
SJ 11241-2001
信息技术 汉字编码字符集(基本集)14点阵字型
-
GB/T 12041.2-2008
信息技术 汉字编码字符集(基本集) 48点阵字型 第2部分:黑体
-
DB65/T 4050.1-2017
新疆维吾尔自治区停车场(库)车辆信息管理 第1部分:数据元
-
GB/T 32392.2-2015
信息技术 互操作性元模型框架(MFI) 第2部分:核心模型