ISO/IEC 27003:2010
信息技术.安全技术.信息安全管理系统执行指南

Information technology - Security techniques - Information security management system implementation guidance


ISO/IEC 27003:2010 发布历史

ISO/IEC 27003:2010由国际标准化组织 IX-ISO 发布于 2010-02。

ISO/IEC 27003:2010 在中国标准分类中归属于: L70 信息处理技术综合,在国际标准分类中归属于: 35.040 字符集和信息编码。

本标准有等同采用的 中文版 GB/T 31496-2015 信息技术 安全技术 信息安全管理体系实施指南

ISO/IEC 27003:2010 发布之时,引用了标准

ISO/IEC 27003:2010的历代版本如下:

 

该国际标准重点关注根据 ISO/IEC 27001:2005 成功设计和实施信息安全管理系统 (ISMS) 所需的关键方面。 它描述了ISMS规范和设计从开始到实施计划产生的过程。 它描述了获得管理层批准实施 ISMS 的过程,定义了实施 ISMS 的项目(在本国际标准中称为 ISMS 项目),并就如何规划 ISMS 项目提供指导,从而形成最终的 ISMS 项目实施计划。 本国际标准旨在供实施 ISMS 的组织使用。 它适用于各种规模的所有类型的组织(例如商业企业、政府机构、非营利组织)。 每个组织的复杂性和风险都是独特的,其特定要求将推动 ISMS 的实施。 较小的组织会发现本国际标准中提到的活动适用于他们并且可以简化。 大型或复杂的组织可能会发现需要分层组织或管理系统来有效管理本国际标准中的活动。 然而,在这两种情况下,都可以通过应用本国际标准来规划相关活动。

标准号
ISO/IEC 27003:2010
发布
2010年
中文版
GB/T 31496-2015 (等同采用的中文版本)
发布单位
国际标准化组织
替代标准
ISO/IEC 27003:2017
当前最新
ISO/IEC 27003:2017
 
 
引用标准
ISO/IEC 27000:2009 ISO/IEC 27001:2005

推荐


谁引用了ISO/IEC 27003:2010 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号