-
信息安全管理體系(ISMS)是組織整體管理體系的一個部分,是基于風險評估而建立、實施、運行、監視、評審、保持和改進信息安全以提升信息安全管理水平的系列活動。采用ISMS應當是一個組織的一項戰略決策。
2018-04-13
-
規定了信息安全事件的7大類(有害程序事件(MI)、網絡攻擊事件(NAI)、信息破壞事件( IDI)、信息內容安全事件(IC&)設備設施故障(FF)、災害性事件(DI)、其他事件(0I))
2018-04-12
-
規定了實現信息安全管理體系的l 1個安全控制域、39個控制目標和133個控制措施
2018-04-12
-
1) GB 17859-1999《計算機信息系統安全保護等級劃分準則》 最早的一份當前且唯一一份非涉密計算機安全強制標準
2018-04-12
-
規定了實現信息安全管理體系的l1個安全控制域、39個控制目標和133個控制措施GB T 24363-2009《信息安全技術信息安全應急響應計劃規范》
2018-04-10
-
GB17859-1999《計算機信息系統安全保護等級劃分準則》 最早的一份當前且唯一一份非涉密計算機安全強制標準
2018-04-10
-
GB T22239-2008《信息安全技術信息系統安全等級保護基本要求》
2018-04-10
-
1) GB T 25069-2010《信息安全技術術語》
2018-04-10
-
國家標準化指導性技術文件( GB Z)例如:GB 220986-2007《信息安全技術信息安全事件分類分級指南》
2018-04-10
-
信息安全標準體系是由信息安全領域內具有內在聯系的標準組成的科學有機整體,是編制信息安全標準制訂/修訂計劃的重要依據。信息安全標準體系是促進信息安全領域內的標準組成趨向科學化、合理化的手段,也是一幅現有
2018-04-10
-
中國國家標準化管理委員會是我國最高級別的國家標準化機構,其下屬全國信息安全標準化技術委員會( TC260)負責信息安全相關標準制定及管理。
2018-04-10
-
其中ITU-T是電信標準化部門,主要活動的有10個研究組SG2:業務提供和電信管理的運營問題;
2018-04-10
-
Internet工程任務組(InternetEngineering Task Force,IETF) 成立于1986年,以RFC文件形式發布標準規范。
2018-04-10
-
國際電工委員會( IEC)成立于1906年,至2015年已有109年的歷史。它是世界上成立最早的國際性電工標準化機構,負責有關電氣工程和電子工程領域中的國際標準化工作。
2018-04-10
-
國際標準化組織( International Organization for Stanclarclization,ISO)簡稱ISO,是一個全球性的非政府組織,是國際標準化領域中一個十分重要的組織。
2018-04-10
-
GB T20000 1-2002《標準化工作指南第1部分:標準化和相關活動的通用詞匯》為了在一定范圍內獲得最佳秩序,對現實問題或潛在問題制定共同使用和重復使用的條款的活動。
2018-04-10
-
GB T20000 1-2014《標準化工作指南第1部分:標準化和相關活動的通用詞匯》條目5 3 中對標準的定義是:為了在一定范圍內獲得最佳秩序,經協商一致制定并由公認機構批準, 共同使用的和重復使用的一種規范性文件。
2018-04-10
-
2017年05月02日國家互聯網信息辦公室正式發布《互聯網新聞信息服務管理規定》(國信辦1號令),于6月1日同《網絡安全法》一起實施。
2018-04-10
-
《國家信息化領導小組關于加強信息安全保障工作的意見》中辦發[2003]27號
2018-04-10
-
要建設國家信息安全保障體系。通過全面加強國家信息安全保障體系建設。堅持積極防御、綜合防范,探索和把握信息化與信息安全的內在規律,主動應對信息安全挑戰,實現信息化與信息安全協調發展。
2018-04-10