GB/T 22080-2008
信息技术.安全技术.信息安全管理体系.要求

Information technology.Security techniques.Information security management systems.Requirements


GB/T 22080-2008 发布历史

本标准适用于所有类型的组织(例如,商业企业、政府机构、非赢利组织)。本标准从组织的整体业务风险的角度,为建立、实施、运行、监视、评审、保持和改进文件化的信息安全管理体系(ISMS)规定了要求。它规定了为适应不同组织或其部门的需要而定制的安全控制措施的实施要求。 ISMS的设计应确保选择适当和相宜的安全控制措施,以充分保护信息资产并给予相关方信心。 本标准规定的要求是通用的,适用于各种类型、规模和特性的组织。组织声称符合本标准时,对于第4章、第5章、第6章、第7章和第8章的要求不能删减。 为了满足风险接受准则必要的进行的任何控制措施的删减,必须证明是合理的,且需要提供证据证明相关风险已被负责人员接受。除非删减不影响组织满足由风险评估和适用法律法规要求所确定的安全要求的能力和/或责任,否则不能声称符合本标准。

GB/T 22080-2008由国家质检总局 CN-GB 发布于 2008-06-19,并于 2008-11-01 实施。

GB/T 22080-2008 在中国标准分类中归属于: L80 数据加密,A90 社会公共安全综合,在国际标准分类中归属于: 35.040 字符集和信息编码。

GB/T 22080-2008 发布之时,引用了标准

GB/T 22080-2008的历代版本如下:

  • 2008年06月19日 GB/T 22080-2008 信息技术.安全技术.信息安全管理体系.要求
  • 2016年08月29日 GB/T 22080-2016 信息技术 安全技术 信息安全管理体系 要求

GB/T 22080-2008 信息技术.安全技术.信息安全管理体系.要求 于 2016-08-29 变更为 GB/T 22080-2016 信息技术 安全技术 信息安全管理体系 要求。

GB/T 22080-2008



标准号
GB/T 22080-2008
发布日期
2008年06月19日
实施日期
2008年11月01日
废止日期
中国标准分类号
L80;A90
国际标准分类号
35.040
发布单位
CN-GB
引用标准
GB/T 22081-2008
代替标准
GB/T 22080-2016
适用范围
本标准适用于所有类型的组织(例如,商业企业、政府机构、非赢利组织)。本标准从组织的整体业务风险的角度,为建立、实施、运行、监视、评审、保持和改进文件化的信息安全管理体系(ISMS)规定了要求。它规定了为适应不同组织或其部门的需要而定制的安全控制措施的实施要求。 ISMS的设计应确保选择适当和相宜的安全控制措施,以充分保护信息资产并给予相关方信心。 本标准规定的要求是通用的,适用于各种类型、规模和特性的组织。组织声称符合本标准时,对于第4章、第5章、第6章、第7章和第8章的要求不能删减。 为了满足风险接受准则必要的进行的任何控制措施的删减,必须证明是合理的,且需要提供证据证明相关风险已被负责人员接受。除非删减不影响组织满足由风险评估和适用法律法规要求所确定的安全要求的能力和/或责任,否则不能声称符合本标准。

GB/T 22080-2008系列标准


GB/T 22080-2008 中可能用到的仪器设备


谁引用了GB/T 22080-2008 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号