GB/T 22080-2008 信息技术 安全技术 信息安全管理体系 要求
标准名称:信息技术 安全技术 信息安全管理体系 要求
发布日期:2008-06-19
实施日期:2008-11-01
标准编号:GB/T 22080-2008
标准状态:现行(*非即时更新以实际为准)
标准格式:PDF电子版
标准编号:GB/T 22080-2008
规范名称:信息技术 安全技术 信息安全管理体系 要求
本标准适用于所有类型的组织。本标准从组织的整体业务风险的角度,为建立、实施、运行、监视、评审、保持和改进文件化的信息安全管理体系规定了要求。它规定了为适应不同组织或其部门的需要而定制的安全控制措施的实施要求。ISMS的设计应确保选择适当和相宜的安全控制措施,以充分保护信息资产并给予相关方信心。
全国信息安全标准化技术委员会
起草单位:中国电子技术标准化研究所、上海三零卫士有限公司等
批准发布部门:国家标准化管理委员会
GB/T 22080-2008 信息技术 安全技术 信息安全管理体系 要求(图)