百检网首页 我的订单 400-101-7153

GB/T 22081—2016/ISO/IEC 27002;2013 信息技术安全技术信息安全控制实践指南

作者:如影随风 时间:2022-12-12

GB/T 22081—2016/ISO/IEC 27002;2013.

1范围

GB/T 22081为组织的信息安全标准和信息安全管理实践提供了指南,包括考虑了组织信息安全风险环境的控制的选择、实现和管理。

GB/T 22081被设计用于组织:

a)选择控制,即基于GB/T 22080-1 ),在实现一个信息安全管理体系的过程中选择控制;

b)实现通用的、可接受的信息安全控制;

c)制定组织自己的信息安全管理指南。

2规范性引用文件

下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其*新版本(包括所有的修改单)适用于本文件。

ISO/IEC 27000信息技术﹑安全技术﹐信息安全管理体系﹑概述和词汇(Information technology一Security techniques—Information security management systems--Overview and vocabulary)。

3术语和定义

ISO/IEC 27000界定的术语和定义适用于本文件。

4标准结构

本标准包括14个安全控制的章节,共含有35个主要安全类别以及114项控制。

4.1章节

定义安全控制的每个章节,包含一个或多个主要安全类别。

本标准中各章节的顺序不表示其重要性。根据不同的环境,任何或所有章节中的安全控制都可能是重要的,因此应用本标准的每一个组织,宜识别可应用的控制,这些控制多么重要,以及它们如何应用到各个业务过程。另外,本标准的列表没有优先顺序。

4.2控制类别

每一个主要安全控制类别包括:

a)一个控制目标,声明要实现什么;

b)一个或多个控制,可被用于实现该控制目标。

百检网可根据相关的检测标准为您制定相关的检测认证报告,做检测;上百检测.请认准百检检测

相关标准

百检网专注于为第三方检测机构以及中小微企业搭建互联网+检测电商服务平台,是一个创新模式的检验检测服务网站。百检网致力于为企业提供便捷、高效的检测服务,简化检测流程,提升检测服务效率,利用互联网+检测电商,为客户提供多样化选择,从根本上降低检测成本提升时间效率,打破行业壁垒,打造出行业创新的检测平台。

百检能给您带来哪些改变?

1、检测行业全覆盖,满足不同的检测;

2、实验室全覆盖,就近分配本地化检测;

3、工程师一对一服务,让检测更精准;

4、免费初检,初检不收取检测费用;

5、自助下单 快递免费上门取样;

6、周期短,费用低,服务周到;

7、拥有CMA、CNAS、CAL等权威资质;

8、检测报告权威有效、中国通用;

客户案例展示

  • 上海朗波王服饰有限公司
  • 浙江圣达生物药业股份有限公司
  • 天津市长庆电子科技有限公司
  • 桑德斯微电子器件(南京)有限公司
  • 上海嘉叠贸易有限公司
  • 上海纽特丝纺织品有限公司
  • 无锡露米娅纺织有限公司
  • 东方电气风电(凉山)有限公司
  • 宁波图米文具用品有限公司
  • 江苏力之创特种装备制造有限公司
百检网