標(biāo)準(zhǔn)解讀
《GB/T 38631-2020 信息技術(shù) 安全技術(shù) GB/T 22080具體行業(yè)應(yīng)用 要求》是一項國家標(biāo)準(zhǔn),旨在為特定行業(yè)的信息安全管理體系提供指導(dǎo)。該標(biāo)準(zhǔn)基于ISO/IEC 27001(即GB/T 22080)的基礎(chǔ)上,進(jìn)一步細(xì)化了針對不同行業(yè)特點的信息安全管理要求,使得組織能夠根據(jù)自身所處的行業(yè)特性來建立、實施、維護(hù)和持續(xù)改進(jìn)其信息安全管理系統(tǒng)。
標(biāo)準(zhǔn)涵蓋了多個方面的要求,包括但不限于:
- 風(fēng)險評估與處理:規(guī)定了如何識別、分析并評價信息資產(chǎn)面臨的風(fēng)險,并采取適當(dāng)措施進(jìn)行管理和控制。
- 訪問控制:明確了對信息系統(tǒng)及數(shù)據(jù)訪問權(quán)限的管理原則,確保只有授權(quán)人員才能訪問敏感信息。
- 加密技術(shù)的應(yīng)用:對于需要保護(hù)的數(shù)據(jù),在傳輸或存儲時采用適當(dāng)?shù)募用苁侄我栽鰪?qiáng)安全性。
- 業(yè)務(wù)連續(xù)性管理:強(qiáng)調(diào)了制定應(yīng)急預(yù)案的重要性,確保即使在遭遇突發(fā)事件時也能維持關(guān)鍵業(yè)務(wù)功能的運(yùn)行。
- 供應(yīng)商關(guān)系管理:提出了對外包服務(wù)提供商的安全管理要求,保證第三方接入不會成為安全漏洞。
- 合規(guī)性:確保組織遵守所有適用的法律法規(guī)以及合同義務(wù)中的信息安全條款。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2020-04-28 頒布
- 2020-11-01 實施




下載本文檔
GB/T 38631-2020信息技術(shù)安全技術(shù)GB/T 22080具體行業(yè)應(yīng)用要求-免費下載試讀頁文檔簡介
ICS35040
L80.
中華人民共和國國家標(biāo)準(zhǔn)
GB/T38631—2020
信息技術(shù)安全技術(shù)
GB/T22080具體行業(yè)應(yīng)用要求
Informationtechnology—Securitytechniques—
Sector-specificapplicationofGB/T22080—Requirements
(ISO/IEC27009:2016,Informationtechnology—Securitytechniques—
Sector-specificapplicationofISO/IEC27001—Requirements,MOD)
2020-04-28發(fā)布2020-11-01實施
國家市場監(jiān)督管理總局發(fā)布
國家標(biāo)準(zhǔn)化管理委員會
GB/T38631—2020
目次
前言
…………………………Ⅰ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
概述
4………………………1
總則
4.1…………………1
本標(biāo)準(zhǔn)結(jié)構(gòu)
4.2…………………………2
擴(kuò)展要求或控制
4.3GB/T22080GB/T22081……………………2
補(bǔ)充細(xì)化或解釋要求
5、GB/T22080……………………2
總則
5.1…………………2
補(bǔ)充要求
5.2……………3
細(xì)化要求
5.3……………3
解釋要求
5.4……………3
補(bǔ)充或修改指南
6GB/T22081…………3
總則
6.1…………………3
補(bǔ)充指南
6.2……………4
修改指南
6.3……………4
附錄規(guī)范性附錄制定與或相關(guān)的具體行業(yè)標(biāo)準(zhǔn)
A()GB/T22080—2016GB/T22081—2016
的模板
……………5
附錄資料性附錄面向醫(yī)療行業(yè)的信息安全管理體系指南示例
B()…………………8
參考文獻(xiàn)
……………………11
GB/T38631—2020
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
本標(biāo)準(zhǔn)使用重新起草法修改采用信息技術(shù)安全技術(shù)具
ISO/IEC27009:2016《ISO/IEC27001
體行業(yè)應(yīng)用要求
》。
本標(biāo)準(zhǔn)與的技術(shù)性差異及其產(chǎn)生的原因如下
ISO/IEC27009:2016:
范圍增加本標(biāo)準(zhǔn)適用于制定與相關(guān)的具體行業(yè)標(biāo)準(zhǔn)見第章
———“GB/T22080”(1);
刪除之外的組織也制定了實現(xiàn)具體行業(yè)需求的標(biāo)準(zhǔn)
———4.1“ISO/IEC”;
增加依據(jù)附錄面向醫(yī)療行業(yè)的信息安全管理體系指南示例參見附錄見
———“A,B”(4.2);
附錄的刪除具體行業(yè)標(biāo)準(zhǔn)宜命名如下面向行業(yè)的信息安全管理體系
———AA.1“:<>”;
附錄的模板中和的控制目標(biāo)號控制目標(biāo)標(biāo)題和控制號控制標(biāo)題改為
———AA.2,4.25<><><><>
控制目標(biāo)號控制目標(biāo)標(biāo)題控制號控制標(biāo)題以避免標(biāo)題與其后文字混淆
<>[<>]、<>[<>],;
附錄的模板中和中對行業(yè)至少使用三個字母作為前綴改為對行業(yè)使用國
———AA.2,4.25,“”“
民經(jīng)濟(jì)行業(yè)名稱見作為前綴中強(qiáng)制實施的控制使用作為控
(GB/T4754—2017)”,4.2,“(M)
制編號的前綴改為使用強(qiáng)制作為控制編號的前綴
”“()”。
本標(biāo)準(zhǔn)做了下列編輯性修改
:
增加了參考文獻(xiàn)和
———ISO27799:2016ISO22600;
增加資料性附錄面向醫(yī)療行業(yè)的信息安全管理體系指南示例有利于標(biāo)準(zhǔn)落地實施
———B“”,。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口
(SAC/TC260)。
本標(biāo)準(zhǔn)起草單位山東省標(biāo)準(zhǔn)化研究院中國網(wǎng)絡(luò)安全審查技術(shù)與認(rèn)證中心成都秦川物聯(lián)網(wǎng)科技
:、、
股份有限公司陜西省網(wǎng)絡(luò)與信息安全測評中心山東崇弘信息技術(shù)有限公司
、、。
本標(biāo)準(zhǔn)主要起草人王曙光魏軍王慶升公偉張斌來永鈞邵澤華趙首花楊銳尤其郭楊
:、、、、、、、、、、、
權(quán)亞強(qiáng)李怡何果路津李紅勝路征陳慧勤劉勘偽于秀彥胡鑫磊王棟劉鑫
、、、、、、、、、、、。
Ⅰ
GB/T38631—2020
信息技術(shù)安全技術(shù)
GB/T22080具體行業(yè)應(yīng)用要求
1范圍
本標(biāo)準(zhǔn)規(guī)定了應(yīng)用于具體行業(yè)領(lǐng)域應(yīng)用時的要求本標(biāo)準(zhǔn)解釋了如何在
GB/T22080(、)。
要求上包含補(bǔ)充要求如何細(xì)化的要求以及如何包含附
GB/T22080,GB/T22080,GB/T22080—2016
錄之外的控制或控制集
A。
本標(biāo)準(zhǔn)確保補(bǔ)充的或細(xì)化的要求與的要求不沖突
GB/T22080。
本標(biāo)準(zhǔn)適用于制定與相關(guān)的具體行業(yè)標(biāo)準(zhǔn)
GB/T22080。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術(shù)安全技術(shù)信息安全管理體系要求
GB/T22080—2016(ISO/IEC27001:2013,
IDT)
信息技術(shù)安全技術(shù)信息安全控制實踐指南
GB/T22081—2016(ISO/IEC27002:2013,IDT)
信息技術(shù)安全技術(shù)信息安全管理體系概述和詞匯
GB/T29246—2017(ISO/IEC27000:
2016,IDT)
3術(shù)語和定義
界定的以及下列術(shù)語和定義適用于本文件
GB/T29246—2017。
31
.
解釋interpretation
在具體行業(yè)背景下對要求的說明以要求或指南的形式該說明不會使
GB/T22080(),GB/T22080
的要求失效
。
32
.
細(xì)化refinement
要求在具體行業(yè)的詳述該詳述不會刪除任一要求或
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年食品檢驗檢測技能競賽考試試題庫+答案
- 2025-2030中國遠(yuǎn)程心電監(jiān)測設(shè)備數(shù)據(jù)合規(guī)性及商業(yè)模式創(chuàng)新報告
- 2025-2030中國西北地區(qū)特色乳品添加劑資源開發(fā)潛力報告
- 2025-2030中國裝配式建筑EPC總承包模式推行障礙研究
- 2025-2030中國腦機(jī)接口技術(shù)研發(fā)進(jìn)展與商業(yè)化應(yīng)用前景報告
- 2025-2030中國罕見病藥物醫(yī)保談判價格形成機(jī)制研究報告
- 2025-2030中國精釀啤酒行業(yè)標(biāo)準(zhǔn)制定與政策紅利解讀
- 2025-2030中國管理咨詢行業(yè)項目質(zhì)量管理與交付能力提升報告
- 2025-2030中國管理咨詢行業(yè)并購重組趨勢與典型案例分析
- 2025-2030中國管理咨詢行業(yè)客戶滿意度影響因素與提升路徑研究
- 噬血細(xì)胞綜合征課件護(hù)理查房
- 頭頸部鱗癌治療現(xiàn)狀及免疫治療進(jìn)展
- 微信小程序開發(fā)-微信小程序云開發(fā)
- 書寫板衛(wèi)生安全要求
- 中成藥合理使用
- GB/T 30193-2013工程機(jī)械輪胎耐久性試驗方法
- GB/T 23260-2009帶自粘層的防水卷材
- GA 1551.6-2021石油石化系統(tǒng)治安反恐防范要求第6部分:石油天然氣管道企業(yè)
- GA 1732-2020警用無人駕駛航空器外觀制式涂裝規(guī)范
- CB/T 749-1997固定鋼質(zhì)百葉窗
- 一年級《勞動實踐指導(dǎo)手冊》《學(xué)習(xí)用品我整理》課件
評論
0/150
提交評論