国际著名标准化组织及ISO/IEC/ASTM/IEEE等国际标准免费下载地址

        在知识经济时代,标准已被称作世界的通用语言。你看不懂语言没关系,但是一个标准的图形符号,你就能看明白,很快能GET到你需要的信息。在没有标准的世界,不仅人与人之间难以沟通,机器、零部件以及产品之间的联络也将变得困难重重。如今企业界有句话广为流传:“三流企业卖产品,二流企业卖专利,一流企业卖标准”,可见标准俨然成为高质量、高科技、话语权的象征。坚哥在这里梳理全球常见的标准化组织供大家参考。当然,文章最后面还有福利,给大家提供一些免费下载国外标准的地址。

一、国际著名标准化组织

1、国际标准化组织(ISO)

ISO图标

国际标准化组织(International Organization for Standardization),简称ISO,是世界上最大的非政府性标准化专门机构,其宗旨是:在世界范围内促进标准化工作的发展,以利于国际物资交流和互助,并扩大知识、科学、技术和经济方面的合作。其主要任务是:制定国际标准,协调世界范围内的标准化工作,与其他国际性组织合作研究有关标准化问题。

ISO国际标准组织成立于1946年,总部设于瑞士日内瓦,其成员由来自世界上100多个国家的国家标准化团体组成。中国是1978年加入ISO,代表中国参加ISO的国家机构是国家标准化管理委员会。2013年9月20日,在俄罗斯圣彼得堡举行的第36届ISO大会上,中国国家质检总局、国家标准委提名的中国标准化专家委员会委员、国际钢铁协会副主席、鞍钢集团公司总经理张晓刚成功当选ISO主席,这是自1947年ISO成立以来中国人首次担任这一国际组织的最高领导职务,标志着中国在国际标准化领域取得重大突破性成果(厉害哈,此处应有掌声)。

ISO标准的内容涉及广泛,从基础的紧固件、轴承各种原材料到半成品和成品,其技术领域涉及信息技术、交通运输、农业、保健和环境等。每个工作机构都有自己的工作计划,该计划列出需要制订的标准项目(试验方法、术语、规格、性能要求等)。

目前,ISO已经发布了3万多个国际标准,如ISO公制螺纹、ISO的A4纸张尺寸、ISO的集装箱系列(世界上95%的海运集装箱都符合ISO标准)、ISO的胶片速度代码、ISO的开放系统互联(OS2)系列(广泛用于信息技术领域)和有名的ISO9000质量管理系列标准。

ISO标准编号的一般形式为:标准代号+标准序号+年份。例如:ISO-9001-2015(质量管理体系要求)

ISO官网地址:ISO - Standards

2、国际电工委员会(IEC)

IEC

国际电工委员会(Intornational Elactrotechnical Commission),简称IEC,是世界上成立最早的国际性电工标准化机构,负责有关电气工程和电子工程领域中的国际标准化工作。IEC的宗旨是,促进电气、电子工程领域中标准化及有关问题的国际合作,增进国际间的相互了解。目前IEC的工作领域已由单纯研究电气设备、电机的名词术语和功率等问题扩展到电子、电力、微电子及其应用、通讯、视听、机器人、信息技术、新型医疗器械和核仪表等电工技术的各个方面。IEC标准已涉及了世界市场中35%的产品。

IEC成立于1906年,至2015年已有109年的历史。我国1957年参加IEC。目前,IEC常任理事国为中国、法国、德国、日本、英国、美国。1990年10月,中国首次在北京承办了IEC第54届年会,IEC中国国家委员会主席、原国家技术监督局副局长鲁绍曾当选为IEC副主席。现任IEC主席由中国华能集团有限公司董事长、党组书记舒印彪担任,曾任国家电网总经理的舒印彪还分别于2013年、2015年连续两届出任IEC的副主席,并于2018年韩国釜山举办的国际电工委员会的会议上当选IEC第三十六届主席,任期两年,从2020年开始上任,这也是该协会成立112年来首次由中国人担任的最高职务。2015年1月1日起,来自中国的原国际电信联盟副秘书长赵厚麟正式就任国际电信联盟秘书长,成为该组织150年历史上首位中国籍秘书长,也是第三位担任联合国专门机构负责人的中国人,并于2018年成功连任。(very good,中国人在国际组织的存在感越来越强哈)

有必要区分IEC和ISO。IEC与ISO的共同之处:它们使用共同的技术工作导则,遵循共同的工作程序。在信息技术方面ISO与IEC成立了联合技术委员会(JTC1)负责制订信息技术领域中的国际标准,秘书处由美国标准学会(ANSI)担任。IEC与ISO最大的区别是工作模式的不同。ISO的工作模式是分散型的,技术工作主要由各国承担的技术委员会秘书处管理,ISO中央秘书处负责协商,只有到了国际标准草案(DIS)阶段ISO才予以介入。而IEC采取集中管理模式,即所有的文件从一开始就由IEC中央办公室负责管理。

IEC标准编号的一般形式为:标准代号+标准序号+年份。例如:IEC_61340-2-1-2022(静电测试方法-充电率)

注:从1998年开始,IEC和ISO达成协议,标准序号5999以内的由ISO标准采用,标准序号60000以上由IEC标准采用,因此老得IEC标准序号都作了改动。如老号IEC 35变为IEC 60035。

IEC官网地址:Homepage | IEC

3、美国国家标准学会(ANSI)

ANSI LOGO

美国国家标准学会(American National Standards Institute),简称ANSI,成立于1918年,虽然是非赢利性质的民间标准化团体,但ANSI实际上已成为美国国家标准化中心,美国各界标准化活动都围绕它进行。ANSI协调并指导美国全国的标准化活动,给标准制定、研究和使用单位以帮助,提供国内外标准化情报。同时,又起着美国标准化行政管理机关的作用。ANSI现有工业学、协会等团体会员约200个,公司(企业)会员约1400个。其经费来源于会费和标准资料销售收入,无政府基金。美国标准学会下设电工、建筑、日用品、制图、材料试验等各种技术委员会。像著名的ASTM、ASME、API都是它的组成成员。

美国国家标准学会本身很少制订标准。其ANSI标准的编制,主要采取以下三种方式:

1)由有关单位负责草拟,邀请专家或专业团体投票,将结果报ANSI设立的标准评审会审议批准。此方法称之为投票调查法。

2)由ANSI的技术委员会和其他机构组织的委员会的代表拟订标准草案,全体委员投票表决,最后由标准评审会审核批准。此方法称之为委员会法。

3)从各专业学会、协会团体制订的标准中,将其较成熟的,而且对于全国普遍具有重要意义者,经ANSI各技术委员会审核后,提升为国家标准(ANSI)并冠以ANSI标准代号及分类号,但同时保留原专业标准代号。

ANSI官网地址:American National Standards Institute - ANSI Home

4、美国机械工程师协会(ASME)

ASME

美国机械工程师协会(American Society of Mechanical Engineers),简称ASME,成立于1880年,总部设在美国纽约,制定了众多的工业和制造业行业标准。ASME主要从事发展机械工程及其有关领域的科学技术,鼓励基础研究,促进学术交流,发展与其他工程学、协会的合作,开展标准化活动,制定机械规范和标准。现在ASME拥有工业和制造行业的1000多项标准和编码,这些标准在全球90多个国家被采用。涵盖的学科内容包括:基础工程(能量转换,能量资源,环境和运输,一般工程学,材料和结构);制造(材料储运工程,设备工程和维护,加工产业,制造工程学,纺织工程学);系统和设计(计算机在工程中的应用,设计工程学,动力系统和控制,电气和电子封装,流体动力系统和技术,信息存储和处理系统)。

ASME的标准分类有多种,第一大类为锅炉及压力容器标准,一般的编号形式为:标准代号+章号+部分号+年号。例如:ASME_BPVC_2021_Section_IX。

ASME官网地址:Codes & Standards - ASME

5美国材料与试验协会(ASTM)

ASTM LOGO

美国材料与试验协会(American Society for Testing and Materials),缩写为ASTM,是当前世界上最大的标准发展机构之一,也是一家独立的非盈利的机构。ASTM的主要职责是制定材料、产品、系统、和服务等领域的特性和性能标准,试验方法和程序标准,促进有关知识的发展和推广。其业务范围不仅仅是研究和制定材料规范和试验方法标准,还包括各种材料、产品、系统、服务项目的特点和性能标准,以及试验方法、程序等标准,目前已制定10000多项标准。

ASTM标准制定一直采用自愿达成一致意见的制度。标准制度由技术委员会负责,由标准工作组起草。经过技术分委员会和技术委员会投票表决,在采纳大多数会员共同意见后,并由大多数会员投票赞成,标准才获批准,作为正式标准出版。在一项标准编制过程中,对该编制感兴趣的每个会员和任何热心的团体都有权充分发表意见,委员会对提出的意见都给予研究和处理,以吸收各方面的正确意见和建议。

ASTM标准的一般编号形式为:标准代号+字母类号+标准序号+年份。例如:ASTM_D_4815_22

需要注意的是,补充标准的表示方法为年份后加a、b、c等;试行标准的表示方法为年份后面加T。

ASTM官网地址:ASTM International - Standards Worldwide

6其他著名标准化组织

除了上面5大标准组织外,还有一些比较重要的标准化组织。例如:

常见的国外专业标准组织
代号名称代号名称
ISO国际标准IEC国际电工委员会标准
ITU国际电信联盟标准ANSI美国国家标准
BSI英国标准DIN德国标准
EN欧洲标准JIS日本标准
AFNOR法国标准GOST俄罗斯标准
IS印度标准AS澳大利亚标准
ASME美国机械工程师协会标准ASTM美国材料和实验协会标准
SAE美国动力机械工程师协会标准IEEE美国电气与电子工程师协会标准
API美国石油协会标准AWS美国焊接协会标准
UL美国保险商实验室标准ECSS欧洲航空标准化委员会标准
AIA美国航空工业协会标准JEDEC固态技术协会标准
NEMA防护等级标准TIA美国通信标准
........................

注:标红的表示标准发布数目较多,标蓝的次之,未标颜色的最少。

二、国外标准免费下载地址

我想大家和我一样都发现了,现在想白嫖获取标准太难了,大都要收费,不管是国内国外的标准,特别是国外的标准动辄几百美刀,算下来要几千块买1个标准,别说穷学生了,公司小老板们也舍不得哈,这就要发挥各种神通搞标准了。坚哥给大家分享一些国外标准查询、下载的网站,赶紧收藏起来吧(地址还会不定期更新哈)。





上面的方法应该能解决同学们的一部分需求,但是标准实在太多了,而且一直在更新发布中,大家没时间去找或者找不到的标准规范可以联系坚哥哈(企鹅号下图右下角找,或者点击联系坚哥,请坚哥喝杯饮料或者奶茶就行。坚哥平时收集了不少新旧国际标准(下图就是国外标准数据库,里面接近10万个吧),没有的还可以去帮您找资源下载。

  • 12
    点赞
  • 74
    收藏
    觉得还不错? 一键收藏
  • 6
    评论
这是中文版pdf,不是英文版。欢迎下载哦8.4.3选择控制目标和控制措施. ..错误!未定义书签。 9设计ISMS 9.1设计ISMS概要 错误!未定义书签。 9.2设计组织的安全 错误!未定义书签。 9.2.1组织的安全概要. 错误!未定义书签 9.2.2角色和责任. 错误!未定义书签。 9.2.3方针开发框架. 错误!未定义书签。 9.2.4报告和管理评审 错误!未定义书签 9.2.5规划审核.. 错误!未定义书签 9.2.6意识 9.3设计ICT安全和物理安全 错误!未定义书签。 9.4设计监视和测量 9.4.1监视和测量的概要. 错误!未定义书签, 9.4.2设计监视. 错误!未定义书签。 9.4.3设计信息安全测量程序. 错误!未定义书签。 9.4.4.测量ISMS的有效性 .错误!未定义书签。 9.5TSMS记录的要求 错误!未定义书签。 9.5.11SMS记录的概要 错误!未定义书签。 9.5.2文件要求的控伟 .错误!未定义书签。 9.5.3记录要求的控制 错误!未定义书签 9.6产生ISMS实施计划 错误!未定义书签 0实施ISMS 错误!未定义书签。 10.11S5NS实施概要 错误!末定义书签。 10.2执行ISMS实施项日.. 错误!未定义书签。 10.2.1执行ISMS实施项目概要. ···· 错误!未定义书签。 10.2.2角色和贲任 错误!未定义书签。 10.2.3沟通., 错误!未定义书签。 10.2.4协调. 错误!未定义书签。 10.2.5变更. 错误!未定义书签。 10.3监视的实施 错误!未定义书签。 10.4ISMS程序和控制文件 错误!未定义书签 10.5ISMS测量程序文件,. 错误!未定义书签 参考书目 78 附录A ·:· 附录B 前言 IS0(国际标准组织)和IEC(国际电工委员会)是专业的世界性标准发布者。IS0 或IEC成员的国家,通过各自组织为处理特定技术活动领域所设立的技术委员会,参与开发 国际标准。IS0和IEC技术委员会协调合作领域的共同利益。与ISOIEC保持联系的其它 国际组织(官方的或非官方的)也可参加有关工作。在信息技术领域,IS0和IEC已经设立 一个联合技术委员会,ISO/ IEC JTC1。 国际标准遵照IS0/IFC导则第2部分的规则起草。 本文件的某些要素有可能涉及一些专利权问题,对此应引起注意。IS0不负责识别仟 何专利权的问题 ISO/IEC27003是由信息技术一安全技术SC27小组委员会ISO/ IEC TC1技术委员会 制定的。 引言 本标准的目的是为基于150/LLC27001的信息安全管理体系(ISMS)提供实用指导 ISO/IEC27001在一个组织内为业务提供信息化管理。信息安全的目的在」: a)保护信息免受各种不同的威胁(例如:故障、信息与服务的损失、盜窃和间谚 b)支持符合法律、法规和合同的安全要求; c)维护连续性 d)最小化损告; e)促进效率 本标准旨在支持信息安全管理的过程,确倮相关利益方的信息资产(包括信息过程)满 足该组织所定义的可接受的风险级别。 本标准所描述的实施过程已经进行了设计,以提供: a)说明以一套基础方针、程序和控制措施所表示的组织信息安全管理体系; b)持续改进的基础 c)棊于业务日标、当前情况差距分析和风险分析的结果考虑时的协调框架。 本标准不包括ISMS的运行或监视。ISMS的最终实施是一个有关技术层面和组织层面 上的实施项目,那里,需要应用项目管理原理和方法论(见“IS0项目管理标准”)。 采用ISMS是商业与公共答理组织(包括公司、公营机构和慈善团体等)的·项战略性决 箎。随着IT的使用和依赖性的增长,对实施ⅠSMS的决定和承诺十分关键 信息技术一安全技术 信息安全管理体系实施指南 1范围 本国际标准依照IS0/TEC27001,为建立和实施信息安全管理体系提供实用指导。本文 件措述ISMS的实施,聚焦于从最初批准ISMS在组织内实施到ISMS运行的开始,相当于ISMS PDCA周期的“P”和“D”阶段 本文件包括有关运行、监视、评审和改进设计活动的解释,虽然这些活动本身不在实施 的范围。 本标准适用于所有商业规模和类型的所有组织(例如,商业个业、政府机构、非赢利组 织)。本标准旨在为依照ISO/IEC27001实施信息安全管理体系的组织使用,以及为安全专 业人员提供指导。 风险管理或测量等有关方面的主题覆盖于ISMS标准族的其它标准,并被当引用 2引用的标准文件 下列引用文件对于本文件的应用是必不可少的。凡是注有日期的引用文件,只是引用的 版本。凡是不注有日期的引用文件,其最新版本(包括任何修改)适用于本标准。 ●ISO/IBC27001,信息安全管理体系要求 3术语和定义 为了本文件的目的,以下的术语和定义适用于本标准 ISO/IEC27001,信总安全管理体系-燃述与词光 IS0/IEC27001,信总安全管理体系-要求 4本标准的结构 4.1总则 本文件描述信息安全管理体系的实施。实施是一个时间性的活动,而本文件描述为项目 活动。实施项目分为多个不同阶段,而每一个阶段在木文中也是一个单独的条款 每一个ISWS实施阶段包含 个要达到的目标 一个或多个为达到该阶段目标所必需的活动。 活动措述按以下内谷结构进行: 活动 定义满足全部或部分该阶段目标所必需的特殊活动。 输入 描述每一个活动的开始点,例如现有形成文件的决定,或来自于其它ISMS实施活动的输 实施指南 提供更加详细的信息,以支持该实施阶段的目的和达到该阶段的目标。虽然组织的规模 和ISMS范围的最终规模要影响活动的复杂性,但是每一个活动所必需的输出都是同样不依赖 这些因素 输出 描述该活动的结果或可父付的完成产品,例如文件。 其它信息 提供可能有助于达到该阶段目标的补充信息,例如对其它标准的引用文件或另外的SMEs 指南。不是所有活动都有其它信息。 整个项目应使用个图表,图示各个不同的阶段及其输出。而每·个阶段也要有图表, 以图小出该阶段内的各个个同工作块。ISNS的实施包括来自其它ISWS系列标准的支持。这些 标准在适当时也可作为引用文件,并作为有用的输入在图表中进行描述。 4.2图表 4.2.1图形符号 图1提供木文件后面的流程图所使用的图形符号。这些图形为实施ISS提供很形象的 指导和过程。 Reference Inputs Documents Documents Activities for an ISMS implemen Activites of a Activities of a Activities of a ta pnase nase phase Outputs al actIvites Activties for the regarding phase Activities of a Activites of a process process 图1流程图图形 在本国际标准中,流程图的图形排列是基于以下结构概念: ●矩形框(无阴影的) 矩形框提供信息的说明。当执行任务需要超出本标准范围的信息时,以无填充的框 图表示,如在图4.1中措述为“必须的信息”。这种必须的信息可以是其它标准引用文件, 如ISO/IEC27002 矩形框(有阴影的) 矩形框表示“形成文件的结果”。在矩形框,信息以灰色填充,并产生作为本标准的 一部分的一个文件。 箭头框: 箭头框表示活动或要执行的工作。 箭头框可先分成多个子任务/活动,然后以多个新的箭头框表示。所有箭头框的右底 部都有一个数字,表示本标准的章节(在图1中,以“x.x”表示)。 项目沇程是各种活动的顺序流动,并以多个箭头框衣示。项目流程可并行地完成。 图中的箭头表小时间,并以从左到右的方向。箭头也指出某些活动应在下一个江动 开始之前完成,或者可以并行地完成。 42.2部署与图表 所有阶段都被指定为一个条款。首先,每一个条款都有说明该阶段及其主要活动的图表 然后,个阶段内的每个主要活动是该条款的个了节。如果在个活动中有许多主题 那么这些主题可作为多个子条款进行介绐,但不以图表说明。为了支持正文,也可以插入各 种其它的图形或图表,但可不遵循如图1所述的图形符号。 每个阶段和活动在开始时都有目标,而其内容应支持该目标。 另外的支持性信息,例如例子,应以附录提供。 4.3ISMS实施总图 图2图解ISO/IEC27003的范围。 so27000 so27004 o27004 so27001 so27002 lso27002 so27002 Other 1s027001 1so27005 lso27001 iso27007 obta n Mana provo tor im Defining ISMS Scot Conducting Busines Conducting Risk g te IsMS implementing the and IsMS Policy Analysis Assessment ton of Is NoMe: Cause 5 mey be cpdna organizaton is requred o amplement iSO 27001 图2ISMS项日概要与每一阶段的结果 在图2中,每一阶段的目标概要解释如下: 第5章“获得实施ISMS的止式批准”,其目标是 ◇定义实施ISMS的目标、信息安全需要和业务要求; ◇定义最初的ⅠSMS范围 创建业务框架与项目启动计划 ◇获得管埋者对实施ISMS的止式批准和承诺 第6章“定义详细的ISMS范围和ISMS方针”,其目标是: ◇定义ISMS的范围边界 今获得对ISMS方针的赞冋 ●第7章“进行业务分析”,其目标是: ◇收集ISMS支持的相关要求; ◇收集当前ISMS范围内的信息安全状况; ◇创建信息资产清单。 第8章“进行风险评估”,其目标是: 今识别风险评估方法; ◇识别、分析和评价信息安全风险; ◇识别风险处理选择方案; ◇选择控制目标和控制措施。 第9章“设计ISMS”,其日标是: 今为基于风险处理选择方案的风险处理,而设计组织的安全 ◇为降低风险,结合ICT、物理安全和组织安全,而设计选择的控制目标与控制措 施 ◇为建立ISMS,设计ISMS特殊的要求,包括监视和测量; 今制定ISMS实施计划。 第10章“实施ISMS”,其目标是: ◇根据lSⅧS项目计划,实施已选择的控制措施和ISMS特殊的要求; ◆实施监视和测量; 创建ISMS程序和控制文件 4.4总说明 44.1实施考虑事项 实施的日标是达到符合ISO/IEC27001要求的持续改进的状态。 信息安全是持续动态性变化的,需要进行设计以适应变化。每一个组织都受支配于内部 变化和外部变化。由于业务过稈、法规环境、仟务、基础设施和组织可能发牛变化,许多这 些变化也影响信息安仝。某些主要条件的变化也可能出现,例如,法律约定或合同约定、可 用信息通信技术都可能发生重大变化。为了达到组织的业务目标及其风险耐受度,管理和 维护信息安全是必须的。 不仅计划实施业务过程和引入只有商定的信息安全控制措施的新信息系统是重要的,而 且计划其应如何运行和有规律地进行检査以确保其如期的有效性和适用性也是重要的。如果 脆弱点或改进的机会被发现,则应采取控制措施,进行改进。过程应支持这些改进的计划和 实施。当业务过程破终止,或者组分和或信息系统被更换或关闭,必须考虑相关的信息安 全问题,例如授权的取消或硬件的安全删除。 为了应对信息安全需要例如管理过程、支持实施和认可更新需要,个组织内的相关角 色和责仼识别于附录A中。附录A提供信息安全关键角色和责任的指导。 10

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 6
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值