安全合规/ISO--1--ISO 27000系列标准介绍

简介

ISO/IEC 27000 系列标准 (又名ISO/IEC 27000 标准系列,及“信息安全管理系统标准族”,简称“ISO27K”) 是由国际标准化组织(ISO)及国际电工委员会(IEC)联合定制。该标准系列由最佳实践所得并提出对于信息安全管理的建议,并在信息安全管理系统领域中的风险及相关管控。

ISO/IEC 27000 标准系列的关系

标准词汇标准要求标准指南标准特定行业指南标准特定控制措施指南
ISO/IEC 27000ISO/IEC 27001
ISO/IEC 27006
ISO/IEC 27009
ISO/IEC 27002
ISO/IEC 27003
ISO/IEC 27004
ISO/IEC 27005
ISO/IEC 27007
ISO/IEC TR 27008
ISO/IEC 27013
ISO/IEC 27014
ISO/IEC 27016
ISO/IEC 27021
ISO/IEC 27023
ISO/IEC 27010
ISO/IEC 27011
ISO/IEC 27017
ISO/IEC 27018
ISO/IEC 27019
ISO 27799
ISO/IEC 2703x
ISO/IEC 2704x
ISO/IEC 2705x

ISO/IEC 27000标准系列的信息安全标准

标注:TR指技术报告

标准出版名称
ISO/IEC 270002016信息安全管理系统 - 综述及词汇
ISO/IEC 270012013信息安全管理系统 - 要求
ISO/IEC 270022013信息安全管理实践准则
ISO/IEC 270032017信息安全管理系统实施指导
ISO/IEC 270042016信息安全管理系统 - 监测、测量、分析、评估
ISO/IEC 270052011信息安全风险管理
ISO/IEC 270062015信息安全管理体系审核认证机构的要求
ISO/IEC 270072017信息安全管理系统审核指南
ISO/IEC TR 270082011信息安全管理体系控制措施审核指南
ISO/IEC 270092016ISO27001在特定行业中的使用 - 要求
ISO/IEC 270102015行业间和组织间通信的信息安全管理
ISO/IEC 270112016基于ISO/IEC 27002的电信部门的信息安全控制措施实用规则
ISO/IEC 270132015ISO/IEC 20000-1 和 ISO/IEC 27001 整合实施的指南
ISO/IEC 270142013信息安全治理
ISO/IEC 270152013对于金融服务的信息安全管理指南
ISO/IEC TR 270162014信息安全管理 - 组织经济学
ISO/IEC 270172015基于ISO/IEC 27002的云计算服务的信息安全控制措施实用规则
ISO/IEC 270182014公有云服务的数据保护控制实用规则
ISO/IEC 270192017能源行业的信息安全控制措施
ISO/IEC 270212017信息安全管理体系专业人员能力要求
ISO/IEC TR 270232015ISO/IEC 27001 修订版和ISO/IEC 27002修订版的对照
ISO/IEC 270312011对于配备信息及通讯技术的业务连续性的指南
ISO/IEC 270322012网际安全指南
ISO/IEC 27033-12015网络安全 -1- 综述及概念
ISO/IEC 27033-22012网络安全 -2- 网络安全设计和实施指南
ISO/IEC 27033-32010网络安全 -3- 参考网络场景 — 威胁、设计技术和控制问题
ISO/IEC 27033-42014网络安全 -4- 使用安全网关的网络之间的安全通讯
ISO/IEC 27033-52013网络安全 -5- 使用VPN的网络间的安全通信
ISO/IEC 27033-62016网络安全 -6- 无线IP网络访问安全
ISO/IEC 27034-12011应用安全 -1- 概述和概念
ISO/IEC 27034-22015应用安全 -2- 组织规范性框架
ISO/IEC 27034-32018应用安全 -3- 应用安全管理过程
ISO/IEC 27034-42018应用安全 -4- 有效性验证
ISO/IEC 27034-52017应用安全 -5- 协议和应用安全控制措施数据结构
ISO/IEC 27034-62016应用安全 -6- 个案研究
ISO/IEC 27035-12016信息安全事件管理 -1- 事件管理原则
ISO/IEC 27035-22016信息安全事件管理 -2- 规划和准备事件响应指南
ISO/IEC 27035-32018信息安全事件管理 -3- 事件响应操作指南
ISO/IEC 27036-12014供应关系信息安全 -1- 概述和概念
ISO/IEC 27036-22014供应关系信息安全 -2- 要求
ISO/IEC 27036-32013供应关系信息安全 -3- ICT供应链安全指南
ISO/IEC 27036-42016供应关系信息安全 -4- 云服务安全指南
ISO/IEC 270372012数字证据的标识、收集、获取和保存指南
ISO/IEC 270382014数字编译的规范
ISO/IEC 270392015入侵检测防御系统的选择、部署和操作
ISO/IEC 270402015存储安全
ISO/IEC 270412015确保事件调查方法适合性和充分性的指南
ISO/IEC 270422015数字证据的分析和解释指南
ISO/IEC 270432015事件调查原则和过程
ISO/IEC 27050-12016电子发现 -1- 概述和概念
ISO/IEC 27050-22018电子发现 -2- 电子发现管治和管理指南
ISO/IEC 27050-32017电子发现 -3- 电子发现实务守则
ISO 277992016健康信息学 — 使用ISO/IEC 27002的健康信息安全管理
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

武天旭

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值