ISO/IEC 27001:2005
信息技术.安全技术.信息安全管理.要求

Information technology - Security techniques - Information security management systems - Requirements

2013-10

哪些标准引用了ISO/IEC 27001:2005

 

BS ISO/IEC 20000-1:2018 信息技术. 服务管理. 服务管理系统要求BS EN 12830:2018 温度敏感货物的运输、储存和配送用温度记录仪. 试验、性能和适用性SANS 27006-2018 信息技术. 安全技术. 提供信息安全管理系统审计和认证的机构要求BS EN 9115:2018 质量管理体系.航空、航天和国防机构的要求.可交付使用的软件(EN 9100标准的补充件)BS ISO 14641:2018 电子文件管理.电子文件保存信息系统的设计和操作.规范BS ISO/IEC 19770-1:2017 信息技术. 信息技术资产管理. 信息技术资产管理系统. 要求XP P99-508-2017 BS ISO/IEC 27035-1:2016 信息技术.安全技术.信息安全事件管理.事件管理原则BS ISO/IEC 33071:2016 信息技术 过程评估 企业流程的集成流程能力评估模型BS ISO/IEC 19086-1:2016 信息技术. 云计算. 服务水平协议(SLA)框架. 综述和概念BS IEC 62855:2016 核电厂. 电力系统. 电力系统分析BS ISO 15489-1:2016 信息和文件管理.档案管理.概念和原理BS ISO/IEC/IEEE 24748-4:2016 系统和软件工程. 生命周期管理. 系统工程规划BS ISO/IEC 27000:2016 信息技术. 安全技术. 信息安全管理系统. 综述和词汇BS EN ISO/IEC 27000:2017 信息技术. 安全技术. 信息安全管理系统. 综述和词汇SNI ISO/IEC 27031:2016 SNI ISO/IEC 27034-1:2016 BS EN ISO 9000:2015 质量管理体系.基本原理和词汇BS ISO 18788:2015 用于私人安全操作的管理系统. 使用指南要求BS ISO/IEC 27033-1:2015 信息技术.保密技术.网络安全性.概念和概述BS ISO/IEC 27043:2015 信息技术 安全技术 事件调查原则和流程BS EN 50436-6:2015 酒精锁车系统. 试验方法和性能要求. 数据安全BS ISO/IEC 27039:2015 信息技术.安全技术.入侵式检测系统的选择、开发和操作(IDPS)NF L00-200:2014 BS ISO 37500:2014 外包指南BS PD CEN/TR 16742:2014 智能运输系统. 欧洲智能运输系统标准和体系的隐私问题BS ISO/IEC 27036-2:2014 信息技术. 安全技术. 供应商关系的信息安全. 要求BS ISO/IEC 27036-1:2014 信息技术. 安全技术. 供应商关系的信息安全. 综述和概念BS ISO/IEC 27000:2014 信息技术. 安全技术. 信息安全管理系统. 综述和词汇BS ISO 19153:2014 地理空间数字版权管理参考模型(GeoDRM RM)BS ISO/IEC 29147:2014 信息技术. 安全技术. 漏洞公告ISO/IEC 27033-5:2013 信息技术.安全技术.网络安全.第5部分:使用虚拟专用网(VPNs)的跨网固定式通讯ISO/IEC TR 27019:2013 信息技术.安全技术.能源公用事业行业特定的过程控制系统基于ISO/IEC 27002标准的安全管理指南GOST R ISO/IEC 27003:2012 信息技术. 安全技术. 信息安全管理体系实施指南GOST R ISO/IEC 27004:2011 信息技术. 安全技术. 信息安全管理. 测量GOST R ISO/IEC 27031:2012 信息技术. 安全技术. 业务连续用信息和通信技术准备就绪指南GOST R ISO/IEC 27011:2012 信息技术. 安全技术. 基于ISO/IEC 27002的电信组织信息安全管理指南GOST R ISO/IEC 27033-1:2011 信息技术.安全技术.网络安全.第1部分:概述和概念ITU-T K.84-2011 (预发布)通过无意识的电磁放射阻止信息泄露的测试方法及指导VDI/VDE 2182 Blatt 1-2011 ISO/IEC 27003:2010 信息技术.安全技术.信息安全管理系统执行指南GOST R ISO/IEC 27005:2010 信息技术.安全技术.信息安全风险管理GOST R 53893-2010 综合管理体系的准则与要求ITU-T X.1051-2008 基于ISO/IEC 27002的通信组织用信息安全管理指南GOST R ISO/IEC 27006:2008 信息技术.安全技术.提供信息安全管理系统审计和认证机构的要求PAS 99-2006 作为集合框架用一般管理系统要求规范

 

 

非常抱歉,我们暂时无法提供预览,您可以试试: 免费下载 ISO/IEC 27001:2005 前三页,或者稍后再访问。

点击下载后,生成下载文件时间比较长,请耐心等待......

 



标准号
ISO/IEC 27001:2005
发布
2005年
发布单位
国际标准化组织
替代标准
ISO/IEC 27001:2013
当前最新
ISO/IEC 27001:2022
 
 
适用范围
1 总则 本标准适用于所有类型的组织(例如,商业企业、政府机构、非赢利组织)。本标准从组织的整体业 务风险的角度,为建立、实施、运行、监视、评审、保持和改进文件化的信息安全管理体系(ISMS)规定了 要求。它规定了为适应不同组织或其部门的需要而定制的安全控制措施的实施要求。 ISMS的设计应确保选择适当和相宜的安全控制措施,以充分保护信息资产并给予相关方信心。 注1:本标准中的“业务”一词应广义的解释为关系一个组织生存的核心活动。 注2:GB/T 22081 2008提供了设计控制措施时可使用的实施指南。 2 应用 本标准规定的要求是通用的,适用于各种类型、规模和特性的组织。组织声称符合本标准时,对于 第4章、第5章、第6章、第7章和第8章的要求不能删减。 为了满足风险接受准则必要的进行的任何控制措施的删减,必须证明是合理的,且需要提供证据证 明相关风险已被负责人员接受。除非删减不影响组织满足由风险评估和适用法律法规要求所确定的安 全要求的能力和/或责任,否则不能声称符合本标准。 注:如果一个组织已经有一个运转着的业务过程管理体系(例如,与GB/T、19001—2000或者GB/T 24001—2004 相关的),那么在大多数情况下,更可取的是在这个现有的管理体系内满足本标准的要求。

ISO/IEC 27001:2005相似标准


推荐


谁引用了ISO/IEC 27001:2005 更多引用





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号