標(biāo)準(zhǔn)解讀
《GB/T 29246-2023 信息安全技術(shù) 信息安全管理體系 概述和詞匯》與《GB/T 29246-2017 信息技術(shù) 安全技術(shù) 信息安全管理體系 概述和詞匯》之間的主要變更包括以下方面:
-
標(biāo)準(zhǔn)名稱調(diào)整:新版本的標(biāo)準(zhǔn)名稱從“信息技術(shù) 安全技術(shù) 信息安全管理體系”變更為“信息安全技術(shù) 信息安全管理體系”,這反映了對信息安全領(lǐng)域更加聚焦的態(tài)度。
-
術(shù)語定義更新:在術(shù)語部分,新版增加了若干新的概念,并對一些已有術(shù)語進行了修訂或細化。例如,“信息資產(chǎn)”的定義可能被進一步明確,以更好地適應(yīng)當(dāng)前的信息安全管理實踐;同時,也有可能新增了關(guān)于云安全、大數(shù)據(jù)安全等方面的術(shù)語,反映出技術(shù)發(fā)展帶來的新挑戰(zhàn)。
-
結(jié)構(gòu)框架優(yōu)化:為了使文檔結(jié)構(gòu)更清晰易懂,2023版可能重新組織了章節(jié)布局,使得不同主題之間的邏輯關(guān)系更加緊密。比如,將相關(guān)聯(lián)的概念放在一起介紹,或者按照信息安全管理體系建立、實施、維護的過程順序來安排內(nèi)容。
-
風(fēng)險管理方法論增強:考慮到近年來網(wǎng)絡(luò)安全威脅形勢日益嚴峻,新版標(biāo)準(zhǔn)或許強化了對于風(fēng)險評估及管理的要求,提供了更多具體指導(dǎo)原則和技術(shù)手段,幫助企業(yè)更有效地識別潛在威脅并采取適當(dāng)措施加以控制。
-
國際化接軌程度提高:隨著全球范圍內(nèi)對于信息安全重視程度的不斷提升,中國國家標(biāo)準(zhǔn)也在努力與國際標(biāo)準(zhǔn)保持一致。因此,《GB/T 29246-2023》很可能參考了最新的ISO/IEC國際標(biāo)準(zhǔn)(如ISO/IEC 27000系列),吸收借鑒了國外先進經(jīng)驗和最佳實踐,增強了其適用性和權(quán)威性。
以上變化體現(xiàn)了我國在推進信息安全管理工作過程中不斷積累的經(jīng)驗教訓(xùn)以及對未來發(fā)展趨勢的前瞻性思考。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2023-12-28 頒布
- 2024-07-01 實施




文檔簡介
ICS35030
CCSL.80
中華人民共和國國家標(biāo)準(zhǔn)
GB/T29246—2023/ISO/IEC270002018
:
代替GB/T29246—2017
信息安全技術(shù)信息安全管理體系
概述和詞匯
Informationsecuritytechnology—Informationsecuritymanagementsystems—
Overviewandvocabulary
ISO/IEC270002018Informationtechnolo—Securittechniues—
(:,gyyq
Informationsecuritmanaementsstems—OverviewandvocabularIDT
ygyy,)
2023-12-28發(fā)布2024-07-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T29246—2023/ISO/IEC270002018
:
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
信息安全管理體系
4(ISMS)………………9
概要
4.1…………………9
概念
4.2ISMS…………………………10
過程方法
4.3……………11
重要性
4.4ISMS………………………11
建立監(jiān)視保持和改進
4.5、、ISMS……………………12
關(guān)鍵成功因素
4.6ISMS………………14
標(biāo)準(zhǔn)族的益處
4.7ISMS………………14
信息安全管理體系標(biāo)準(zhǔn)族
5………………14
一般信息
5.1……………14
概述和術(shù)語標(biāo)準(zhǔn)
5.2:ISO/IEC27000(GB/T29246)………………15
要求標(biāo)準(zhǔn)
5.3……………16
一般指南標(biāo)準(zhǔn)
5.4………………………16
具體行業(yè)指南標(biāo)準(zhǔn)
5.5…………………18
參考文獻
……………………21
索引
…………………………23
Ⅱ
GB/T29246—2023/ISO/IEC270002018
:
前言
本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定
GB/T1.1—2020《1:》
起草
。
本文件代替信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯與
GB/T29246—2017《》,
相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下
GB/T29246—2017,,:
刪除了術(shù)語分析模型屬性數(shù)據(jù)決策準(zhǔn)則執(zhí)行管理者信息安全管理體系專
a)“”“”“”“”“”“(ISMS)
業(yè)人員信息安全管理體系項目測量結(jié)果對象尺度測量單位確認驗證見
”“”“”“”“”“”“”“”(
年版的第章
20173);
合并了定義相同的術(shù)語受益相關(guān)方見年版的和利益相關(guān)方見年版的
b)“”(20172.41)“”(2017
為利益相關(guān)方見
2.82)“”(3.37);
增加了對的說明見
c)ISO/IEC27009(5.3.3);
增加了對的說明見
d)ISO/IEC27021(5.4.10);
更新了對信息安全管理體系標(biāo)準(zhǔn)族中一些標(biāo)準(zhǔn)的說明見第章年版的第章
e)(5,20174)。
本文件等同采用信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯
ISO/IEC27000:2018《》。
本文做了下列最小限度的編輯性改動
:
為與現(xiàn)有標(biāo)準(zhǔn)協(xié)調(diào)將標(biāo)準(zhǔn)名稱改為信息安全技術(shù)信息安全管理體系概述和詞匯
———,《》。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任
。。
本文件由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本文件起草單位中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司中國電子技術(shù)標(biāo)準(zhǔn)化研究院杭州安恒信息技
:、、
術(shù)股份有限公司中國軟件評測中心中國信息通信研究院北京賽西認證有限責(zé)任公司中通服咨詢設(shè)
、、、、
計研究院有限公司國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心深信服科技股份有限公司啟明星辰信息
、、、
技術(shù)集團股份有限公司長揚科技北京有限公司公安部第三研究所深圳大學(xué)北京百度網(wǎng)訊科技有
、()、、、
限公司北京時代新威信息技術(shù)有限公司中國長江三峽集團有限公司
、、。
本文件主要起草人閔京華王惠蒞范博周亞超左冉李杺恬李汪蔚趙麗華高麗芬王文磊
:、、、、、、、、、、
劉晨朱宇澤趙華王寧劉偉麗王海棠郭建領(lǐng)潘文博唐進王秉政
、、、、、、、、、。
本文件及其所代替文件的歷次版本發(fā)布情況為
:
年首次發(fā)布為
———2012GB/T29246—2012;
年第一次修訂
———2017;
本次為第二次修訂
———。
Ⅰ
GB/T29246—2023/ISO/IEC270002018
:
信息安全技術(shù)信息安全管理體系
概述和詞匯
1范圍
本文件給出了信息安全管理體系概述界定了標(biāo)準(zhǔn)族中常用的術(shù)語和定義
(ISMS),ISMS。
本文件適用于所有類型和規(guī)模的組織例如商業(yè)企業(yè)政府機構(gòu)非營利組織
(,、、)。
本文件中提供的術(shù)語和定義
:
包含標(biāo)準(zhǔn)族中的通用術(shù)語和定義
———ISMS;
不包含標(biāo)準(zhǔn)族中應(yīng)用的所有術(shù)語和定義
———ISMS;
不限制標(biāo)準(zhǔn)族定義新的使用術(shù)語
———ISMS。
2規(guī)范性引用文件
本文件沒有規(guī)范性引用文件
。
3術(shù)語和定義
31
.
訪問控制accesscontrol
確保對資產(chǎn)訪問是基于業(yè)務(wù)和安全要求進行授權(quán)和限制的手段
(3.56)。
32
.
攻擊attack
企圖破壞泄露篡改禁用竊取或者未經(jīng)授權(quán)訪問或未經(jīng)授權(quán)使用資產(chǎn)的行為
、、、、。
33
.
審核audit
為獲取審核證據(jù)并對其進行客
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。驍?shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 夫妻忠誠保障與情感補償協(xié)議
- 商業(yè)地產(chǎn)項目全產(chǎn)業(yè)鏈招商運營與品牌孵化合作協(xié)議
- 寵物美容院品牌合作、專業(yè)技術(shù)培訓(xùn)、設(shè)備采購與品牌授權(quán)協(xié)議
- 知識產(chǎn)權(quán)改編作品收益分成權(quán)益補充協(xié)議
- 電動跑車全面升級維護及保養(yǎng)合同
- 寵物領(lǐng)養(yǎng)及長期撫養(yǎng)費用保障協(xié)議
- 企業(yè)員工股權(quán)激勵與公司社會責(zé)任履行協(xié)議
- DB42-T 2025-2023 馬鈴薯-玉米-大豆復(fù)合種植模式技術(shù)規(guī)程
- 2023年軟件測試基礎(chǔ)期末試卷及參考答案
- 高一歷史備課組期末工作總結(jié)模版
- 利用熱釋光劑量探測器測量射線劑量
- 大病歷模板-住院病歷
- GB/T 602-2002化學(xué)試劑雜質(zhì)測定用標(biāo)準(zhǔn)溶液的制備
- GB/T 18657.1-2002遠動設(shè)備及系統(tǒng)第5部分:傳輸規(guī)約第1篇:傳輸幀格式
- GB/T 15608-2006中國顏色體系
- GB/T 14315-2008電力電纜導(dǎo)體用壓接型銅、鋁接線端子和連接管
- 中考語文二輪專題復(fù)習(xí):散文和小說閱讀
- 【人衛(wèi)九版內(nèi)分泌科】第十一章-甲狀腺功能減退癥課件
- 護理人員業(yè)務(wù)技術(shù)檔案 模板
- 金融監(jiān)管學(xué)-金融監(jiān)管學(xué)課件
- 語文一年級上冊:拼音9《y-w》ppt教學(xué)課件
評論
0/150
提交評論