標準解讀
《GB/T 32923-2016 信息技術 安全技術 信息安全治理》這一標準,旨在為組織提供一個框架,用于指導其建立、實施、維護和持續改進信息安全治理體系。它強調了信息安全治理的重要性,并指出有效的信息安全治理需要高層管理者的積極參與和支持。
該標準明確了信息安全治理的主要目標是確保信息安全策略與業務目標相一致,同時促進信息安全風險管理的有效性。為了實現這些目標,標準建議組織應該明確界定信息安全治理的范圍,包括但不限于信息資產保護、風險評估及管理、合規性要求遵守等方面的內容。此外,還應設立相應的信息安全治理結構,比如成立專門的信息安全委員會或小組,負責制定政策、監督執行情況以及處理重大信息安全事件。
在具體操作層面,《GB/T 32923-2016》提出了若干關鍵要素,如定義清晰的角色與責任、建立健全的信息安全管理流程、定期進行審計以確保體系的有效運行等。通過遵循這些建議,可以幫助組織更好地理解和控制其面臨的信息安全威脅,從而采取適當的措施來降低潛在的風險。
如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。
....
查看全部
- 現行
- 正在執行有效
- 2016-08-29 頒布
- 2017-03-01 實施





文檔簡介
ICS35040
L80.
中華人民共和國國家標準
GB/T32923—2016/ISO/IEC270142013
:
信息技術安全技術信息安全治理
Informationtechnology—Securitytechniques—
Governanceofinformationsecurity
(ISO/IEC27014:2013,IDT)
2016-08-29發布2017-03-01實施
中華人民共和國國家質量監督檢驗檢疫總局發布
中國國家標準化管理委員會
GB/T32923—2016/ISO/IEC270142013
:
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規范性引用文件
2…………………………1
術語和定義
3………………1
概念
4………………………1
總則
4.1…………………1
目標
4.2…………………2
期望成果
4.3……………2
關系
4.4…………………2
原則和過程
5………………3
概述
5.1…………………3
原則
5.2…………………3
過程
5.3…………………4
附錄資料性附錄信息安全狀態示例
A()………………7
附錄資料性附錄詳細的信息安全狀態示例
B()………8
參考文獻
………………………9
Ⅰ
GB/T32923—2016/ISO/IEC270142013
:
前言
本標準按照給出的規則起草
GB/T1.1—2009。
本標準使用翻譯法等同采用信息技術安全技術信息安全治理
ISO/IEC27014:2013《》。
請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別這些專利的責任
。。
本標準由全國信息安全標準化技術委員會提出并歸口
(SAC/TC260)。
本標準起草單位中電長城網際系統應用有限公司中國信息安全測評中心中國電子技術標準化
:、、
研究院中國信息安全研究院有限公司
、。
本標準主要起草人閔京華張曉菲上官曉麗許玉娜李斌羅鋒盈王惠蒞左曉棟周亞超
:、、、、、、、、、
劉恒張興李剛陳洪波張春明張勁劉作康王琰王新杰
、、、、、、、、。
Ⅲ
GB/T32923—2016/ISO/IEC270142013
:
引言
本標準提供關于信息安全治理的指南
。
信息安全已成為組織的關鍵問題不僅法規要求日益增加而且組織的信息安全措施失效會直接
。,
影響其聲譽
。
因此組織治理者越來越需要承擔起治理責任中的信息安全監督職責以確保組織目標的實現
,,。
此外在組織的治理者執行管理者和負責實現與運行信息安全管理體系人員之間信息安全治理
,、,
提供了強有力的紐帶
。
信息安全治理為在整個組織內推動信息安全行動倡議提供了必不可少的基礎
。
再者信息安全的有效治理確保治理者收到在業務語境下形成的信息安全相關活動的報告從而能
,,
夠對信息安全問題作出恰當和及時的決策來支持組織的戰略目標
。
Ⅳ
GB/T32923—2016/ISO/IEC270142013
:
信息技術安全技術信息安全治理
1范圍
本標準就信息安全治理的概念和原則提供指南通過本標準組織可以對其范圍內的信息安全相關
,,
活動進行評價指導監視和溝通
、、。
本標準適用于所有類型和規模的組織
。
2規范性引用文件
下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息技術安全技術信息安全管理體系概述和詞匯
GB/T29246—2012(ISO/IEC27000:
2009,IDT)
3術語和定義
界定的以及下列術語和定義適用于本文件
GB/T29246—2012。
31
.
執行管理者executivemanagement
為達成組織意圖承擔由組織治理者委派的戰略和策略實現責任的個人或一組人
,。
注1執行管理者構成最高管理層的一部分為明晰角色本標準在最高管理層內區分兩組人員治理者和執行管
:。,:
理者
。
注2執行管理者可包括首席執行官行政總裁政府機構領導首席財務官財務總監首席運營官
:/(CEO)、、/(CFO)、/
運營總監首席信息官信息總監首席信息安全官信息安全總監和類似的角色
(COO)、/(CIO)、/(CISO)。
32
.
治理者governingbody
對組織的績效和合規負有責任的個人或一組人
。
注治理者構成最高管理層的一部分
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。
最新文檔
- 作品著作權公證考核試卷
- 膠合板產品的物流配送網絡優化考核試卷
- 船舶導航與通信技術考核試卷
- 綠化管理的發展趨勢與展望考核試卷
- 電子元器件封裝技術考核試卷
- 山東省煙臺市重點名校2025屆初三下第一次五校聯考綜合試題含答案
- 四川省南充市2024-2025學年數學四下期末綜合測試試題含解析
- 蘭州石化職業技術大學《現代生物儀器分析》2023-2024學年第二學期期末試卷
- 寧夏石嘴山市第十五中學2024-2025學年中考物理試題模擬題及解析(天津卷)含解析
- 西藏職業技術學院《GIS開發實踐》2023-2024學年第二學期期末試卷
- 大數據與人工智能營銷智慧樹知到期末考試答案章節答案2024年南昌大學
- 《四川省危險化學品從業單位安全生產標準化評審標準(試行)》
- 省級雙減獲獎大單元作業設計八年級道德與法治下冊第2單元 (二)
- DL-T-5757-2017額定電壓35kV(Um=40.5kV)及以下熱縮式電纜附件安裝規程
- 剪映專業版:PC端短視頻制作(全彩慕課版)課件 第9章 短視頻制作進階案例實訓
- 中國保險行業協會官方-2023年度商業健康保險經營數據分析報告-2024年3月
- FZ∕T 63050-2019 絕緣電力牽引繩
- 第17課 第二次世界大戰與戰后國際秩序的形成 教學設計 高中歷史統編版(2019)必修中外歷史綱要下冊
- 2023年茶藝師(中級)證考試題庫及答案
- 心電云平臺管理系統V 1 . 0 解決方案
- 2024年榆林能源集團有限公司招聘筆試參考題庫附帶答案詳解
評論
0/150
提交評論