文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T32916—2023/ISO/IECTS27008:2019 代替GB/Z32916—2016 信息安全技术 信息安全控制评估指南 Informationsecuritytechniques— Guidelinesfortheassessmentofinformationsecuritycontrols (ISO/IECTS27008:2019,Informationtechnology—Securitytechniques— Guidelinesfortheassessmentofinformationsecuritycontrols,IDT) 2023-09-07发布 2024-04-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 本文件的结构 1 …………………………………………………………………………………………… 5 背景 1 ……………………………………………………………………………………………………… 6 信息安全控制措施评估概述 2 …………………………………………………………………………… 6.1 评估过程 2 …………………………………………………………………………………………… 6.2 资源和能力 4 ………………………………………………………………………………………… 7 评估方法 5 ………………………………………………………………………………………………… 7.1 总则 5 ………………………………………………………………………………………………… 7.2 过程分析 6 …………………………………………………………………………………………… 7.3 检查 6 ………………………………………………………………………………………………… 7.4 测试与确认 7 ………………………………………………………………………………………… 7.5 抽样 8 ………………………………………………………………………………………………… 8 控制措施评估过程 8 ……………………………………………………………………………………… 8.1 准备工作 8 …………………………………………………………………………………………… 8.2 策划评估 9 …………………………………………………………………………………………… 8.3 实施评估 13 …………………………………………………………………………………………… 8.4 分析和报告结果 14 …………………………………………………………………………………… 附录A(资料性) 初始信息收集(除信息技术以外) 15 …………………………………………………… 附录B(资料性) 技术性安全评估实践指南 18 …………………………………………………………… 附录C(资料性) 云服务(基础设施即服务)技术性评估指南 50 ………………………………………… 附录NA(资料性) GB/T22081—2016与ISO/IEC27002:2022控制措施的对应关系 79 …………… 参考文献 84 …………………………………………………………………………………………………… ⅠGB/T32916—2023/ISO/IECTS27008:2019
GB-T 32916-2023 信息安全技术 信息安全控制评估指南 ISO 27008-2019
文档预览
中文文档
91 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助4.5元下载(无需注册)
温馨提示:本文档共91页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助4.5元下载
本文档由
思安
于
2024-02-18 22:45:56
上传分享
举报
下载
原文档
(2.2 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
NBT 32015-2013分布式电源接入配电网技术规定.pdf
GB 9706.236-2021 医用电气设备 第2-36部分:体外引发碎石设备的基本安全和基本性能专用要求.pdf
DB37-T 4614.1—2023 “爱山东”政务服务平台移动端 第1部分:总体架构 山东省.pdf
YD-T 2701-2014 电信网和互联网安全防护基线配置要求及检测要求-操作系统.pdf
DB5104-T 54.1-2022 节能改造技术规范 第1部分:水泵系统 攀枝花市.pdf
T-CES 177—2022 磷酸铁锂电池储能舱早期安全预警系统技术规范.pdf
专利 蓝色荧光量子点制备方法及作为谷胱甘肽检测探针的应用.PDF
GB-T 42381.61-2023 数据质量 第61部分:数据质量管理:过程参考模型.pdf
青藤 - 国央企数字化转型安全建设指南0423.pdf
GB-T 29240-2012 信息安全技术 终端计算机通用安全技术要求与测试评价方法.pdf
GD-J 037-2011 广播电视相关信息系统安全等级保护定级指南.pdf
T-GXAS 409—2022 建设项目社会稳定风险分析报告编制规范.pdf
T-ZZB 0334—2018 电子驻车 EPB 制动钳总成.pdf
GM-T 0035.4-2014 射频识别系统密码应用技术要求 第4部分:电子标签与读写器通信密码应用技术要求.pdf
专利 一种变压器散热器的散热片加工固定装置.PDF
NIST SP 800-193_ BIOS 平台固件弹性指南 .pdf
GB-Z 31103-2014 系统工程 GB-T 22032 系统生存周期过程 应用指南.pdf
GB-T 34310-2017 运动竞赛场所基本术语.pdf
GB-T 3785.1-2010 电声学 声级计 第1部分:规范.pdf
GB-T 22576.4-2021 医学实验室 质量和能力的要求 第4部分:临床化学检验领域的要求.pdf
1
/
3
91
评价文档
赞助4.5元 点击下载(2.2 MB)
回到顶部
×
微信扫码支付
4.5
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。