ISO/IEC 27001:2013《信息安全管理體系要求》二
7ISO/IEC Directives,ISO/IEC導(dǎo)則,其中第1部分:技術(shù)工作程序,第2部分:國際標(biāo)準(zhǔn)的結(jié)構(gòu)和編寫規(guī)則。
8prepare International Standards,起草或者準(zhǔn)備國際標(biāo)準(zhǔn),此處用起草更符合中文邏輯,但是技術(shù)委員會相當(dāng)一部分工作并不是寫,而是接受(adopt)已經(jīng)成文的標(biāo)準(zhǔn),應(yīng)該“判斷”的工作比“起草”更多,當(dāng)然這些工作籠統(tǒng)的講都是“準(zhǔn)備”。
9這里的接受為adopt,也有正式通過的意思。可見技術(shù)委員會也承擔(dān)了類似雜志編委會的職責(zé)。
10原文為circulated,流通。文檔這種流通,我們一般用分發(fā)(distribute),流通本身有擴散(diffusion)的含義,好像更為形象一些,但是容易產(chǎn)生歧義。
11原文為publication as an International Standards,就是被出版為國際標(biāo)準(zhǔn),直接的意思就是發(fā)布,與平時的發(fā)布?肖息等不同之處在于國際標(biāo)準(zhǔn)是收費出版物。
12 -個國際標(biāo)準(zhǔn)的開發(fā)過程大致為如下6個步驟:Sl: Proposal stage提案階段,這個階段的目的是確定有必要就某個特
定的課題開發(fā)國際標(biāo)準(zhǔn),sl階段的文檔產(chǎn)物為NP (New work item Proposal);52: Preparatory stage準(zhǔn)備階段,通常會建立一個工作小組來準(zhǔn)備工作草案(working draft),在這個階段草案會被提交給工作小組的上一級委員會;53: Com - mittee stage委員會階段,一旦開發(fā)出第一個CD(Committee Draft委員會草案),將會分開征求意見,一旦通過,該文檔會被提交為DIS(a draft International Standard國際標(biāo)準(zhǔn)草案);54: Enquiry stage調(diào)查階段,DIS會分發(fā)給所有的ISO 成員問詢意見。如果超過三分之二的成員國通過,則文檔成為FDIS(a final draft International Standard最終國際標(biāo)準(zhǔn)草案)。問詢意見大約需要5個月時間。S5: Approval stage批準(zhǔn)階段,F(xiàn)DIS被分發(fā)至所有的lso成員國,以確定“是或否”選項,大約需要經(jīng)過2個月,本階段通過需要三分之二的成員國通過,且不超過四分之一的成員國反對;56: Publication stage發(fā)布階段,注意,文本自FDIS至正式發(fā)布一般不會有大的改動,但是之前的文本經(jīng)常有較大的改動。 除此之外,所有的國際標(biāo)準(zhǔn)在發(fā)布的三年之內(nèi)或第一次評審之后的每隔五年都需要評審,以確定該標(biāo)準(zhǔn)被確認(rèn)、修改或廢棄(Confirmation,Revision,Withdrawal)。更詳細(xì)的開發(fā)過程介紹可以參考http: //www. iso. org中標(biāo)準(zhǔn)開發(fā)欄目。
13根據(jù)ISO/IEC導(dǎo)則,第1部分2.1.6的規(guī)定,一個標(biāo)準(zhǔn)一般應(yīng)在36個月內(nèi)完成,JTC1還提出三種時間框架,包括:默認(rèn)時間框架、加速時間框架和延長時間框架。表中時間單位為月。