用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 >首页 > 标准信息

全文阅读 全文下载 章节阅读

基本信息

GJB 7249-2011
信息安全管理体系要求
Requirements for information security management systems
2011-01-20
0001-01-01
有效
潘华;刘新建;陈爱民;高妍;桂坚勇;周祈奎;王福仓;郑燕;许玉娜;石柱;
总装电子信息基础部标准化研究中心;总参第61研究所;总参办公厅机要局标准化办公室;总参第58研究所;中国新时代认证中心;工业和信息化部电子第4研究所;航天第710研究所;
总装备部电子信息基础部
中国人民解放军总装备部
GJB 832A-2005>通用基础标准>信息技术标准(XFL 0112)
【范围】 本标准规定了建立、实施、运行、监视、评审、保持和改进文件化的 ISMS 的要求及安全控制措施 的实施要求。 本标准适用于各种组织建立、实施、运行、监视、评审、保持和改进 ISMS。
【与前一版的变化】

包含术语

资产对组织有价值的任何东西。
可用性根据授权实体的要求可访问和利用的特性
保密性信息不能被未授权的个人、实体或者过程利用或知悉的特性
信息安全保持信息的保密性、完整性、可用性;另外也可包括例如真实性、可核查性、不可否认性和可靠性 等。
信息安全事态系统、服务或网络的一种可识别状态的发生,它可能是违反信息安全策略或使防护措施失效,或是 和安全关联的一个先前未知状态。
信息安全事件由单个的或一系列的有害或意外信息安全事态组成,它们具有损害业务运作和威胁信息安全的极大 的可能性。
信息安全管理体系基于业务风险方法,建立、实施、运行、监视、评审、保持和改进信息安全的体系,是一个组织整 个管理体系的一部分。
完整性保护资产的准确和完整的特性。
风险分析系统地使用信息来识别风险来源和估计风险。
风险评价将估计的风险与给定的风险准则加以比较以确定风险严重性的过程
风险评估风险分析和风险评价的整个过程
风险管理指导和控制-个组织相关风险的协调活动
风险处置选择并且执行措施来更改风险的过程
残余风险经过风险处置后遗留的风险
风险接受接受风险的决定
适用性声明描述与组织的信息安全管理体系相关的和适用的控制目标及控制措施的文件

引用文件/被引文件

质量和(或)环境管理体系审核指南
信息技术-安全技术-信息安全管理体系-要求
军队信息安全风险评估指南
IT安全管理指南-第 3 部分:IT 安全管理技术

相关标准

引信安全系统失效率计算方法
常规兵器定型试验方法反坦克导弹系统 安全鉴定
导弹火炮在舰上发射时的脉冲噪声对听觉的安全限值
地面雷达情报处理和传递系统通用技术条件信息格式
空-空导弹最低安全要求
常规兵器发射或爆炸时压力波对人体作用的安全标准
空军指挥自动化(半自动化)信息传输电报数据自动交换网终端电报格式
空军指挥自动化(半自动化)信息传输在电话型电路上数据传输的数据信号速率标准
常规兵器发射或爆炸时脉冲噪声和冲击波对人员听觉器官损伤的安全限值
I型火箭弹射座椅的安全弹射要求及偏心距的确定

包含图表

表 A.1 控制目标和控
表 A.1 控制目标和控
表 A.1 控制目标和控
表 A.1 控制目标和控
表 A.1 控制目标和控
表 A.1 控制目标和控
表 A.1 控制目标和控
表 A.1 控制目标和控
表 A.1 控制目标和控
表 A.1 控制目标和控

标准反馈


  • 问题类型:
    反    馈: