ICS35.040 L80 GB 中华人民共和国国家标准 GB/T32920-2016/ISO/IEC27010:2012 信息技术安全技术行业间和组织间 通信的信息安全管理 Information technology-Security techniques-Information security management for inter-sector and inter-organizational munications (ISO/IEC27010:2012 IDT) 2016-08-29发布 2017-03-01实施 中华人民共和国国家质量监督检验检疫总局 中国国家标准化管理委员会 发布 GB/T32920-2016/ISO/IEC27010:2012 目 次 前言 Ⅲ 引言 1范围 1 2规范性引用文件 1 3术语、定义和缩略语 3.1术语和定义 1 3.2缩略语 1 4概念和释义 2 4.1简介 2 4.2信息共享团体 2 4.3团体管理 2 4.4支持性机构 2 4.5行业间通信 2 4.6符合性 3 4.7通信模型 4 5安全方针 5.1信息安全方针4 6信息安全组织 4 6.1内部组织 4 6.2外部各方4 7资产管理 7.1对资产负责 7.2信息分类 5 7.3信息交换保护 6 8人力资源安全 8.1任用之前 7 8.2任用中 8 8.3任用的终止或变化 .8 9物理和环境安全 8 10通信和操作管理 8 10.1操作规程和职责 8 10.2第三方服务交付管理 8 10.3系统规划和验收 .8 I GB/T32920-2016/ISO/IEC27010:2012 10.4防范恶意和移动代码 8 10.5备份 8 10.6网络安全管理 10.7介质处置 .9 10.8信息的交换 9 10.9电子商务服务 .9 10.10监视 9 11访问控制 10 12信息系统获取、开发和维护 10 12.1信息系统的安全要求 .10 12.2应用中的正确处理 .10 12.3密码控制10 12.4系统文件的安全 10 12.5开发和支持过程中的安全 10 12.6技术脆弱性管理 10 13信息安全事件管理 13.1报告信息安全事态和弱点 .11 13.2信息安全事件和改进的管理 11 14业务连续性管理 12 14.1业务连续性管理的信息安全方面 .12 15符合性 12 15.1符合法律要求 12 15.2符合安全策略和标准以及技术符合性 13 ...
推荐内容/By 规范库
-
2025安全生产明查暗访迎检全攻略.pptx
-
迎接中央安全生产考核巡查的全面指南11.9.doc
-
企业主要负责人和安全负责人科学应对检查、提升管理的25个核心要点.doc
-
【2025年11月】迎接中央安全生产考核巡查全面指南(1版).pptx
-
【2025年11月】迎接中央安全生产考核巡查全面指南 (2版).pptx
-
【2025】企业主要负责人和安全负责人科学应对检查、提升管理的25个核心要点.pptx
-
【2025】安全生产考核巡查明查暗访应知应会.docx
-
有限空间作业安全专题培训.pptx
-
危大工程施工技术标准及监管要点(塔吊与起重吊装作业)中建.pdf
-
天津市建筑工人施工现场安全指导手册-建筑工人培训指南分册2024.pdf
-
江苏省建筑施工安全管理实用手册(2023版).docx
-
《苏州工业园区工贸重点领域安全生产整治提升工作指南图册》(2025版).pdf