国家标准《信息技术安全技术信息安全管理测量》草案编制说明.docx
《国家标准《信息技术安全技术信息安全管理测量》草案编制说明.docx》由会员分享,可在线阅读,更多相关《国家标准《信息技术安全技术信息安全管理测量》草案编制说明.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、国家标准信息技术安全技术信息安全管理测量(草案)编制说明一、工作简况任务来源信息技术安全技术信息安全管理测量是全国信息安全标准化技术委 员会2010年下达的信息安全国家标准制定项目,国标计划号为:-T-469。由中 国电子技术标准化研究院主要负责起草。山东计算中心、上海三零卫士有限公司、 北京信息安全测评中心等单位共同参与了该标准的起草工作。1.1 主要工作过程1、2010年,承担全国信息安全标准化技术委员会信息安全专项项目信息 技术安全技术信息安全管理测量。2、2011年3月,山东省计算中心、中国电子技术标准化研究院、上海三零 卫士有限公司和北京信息安全测评中心组成标准编制组,对标准编制的组
2、织形式 及任务分工进行了安排。3、2011年3月至5月,标准编制组对IS0/IEC 27004:2009进行了翻译和 校对工作,形成IS0/IEC 27004:2009翻译稿。4、2011年5月,标准编制组召开会议对翻译稿进行了讨论,各参编单位提 出修改意见。5、2011年6月-10月,根据修改意见对翻译稿进行了修改完善,形成信 息技术安全技术信息安全管理测量(初稿)。6、2011年11月,标准编制组召开工作会议,针对已形成的标准初稿和存 在的问题进行讨论,提出修改建议。7、2011年12月-2012年2月,根据修改建议对标准初稿进行了修改完善, 形成信息技术安全技术信息安全管理测量(草案)。
3、8、2012年3月,北京大学王立福教授对标准草案进行了审核,提出了修改 意见和建议。9、2012年4月,根据王立福教授的意见和建议,对标准草案进行了修改完 善,形成第二版标准草案。10、2012年8月28日,编制组就第二版标准草案召开了专家征求意见会, 征求了专家意见。会后根据专家意见,进一步修改完善标准草案,形成第三版标准草案。11、2012年11月27日,编制组就第三版标准草案召开了工作组专家评审 会,征求了专家意见,通过了专家评审。会后根据评审会专家意见,对标准草 案进行了修改。2013年1月15日,通过了 WG7组的全体成员投票工作会议, 会后对文本进行了修改完善,形成了征求意见稿。二
4、、编制原则和主要内容2.1编制原则(一)等同采用国际标准ISO/IEC27004:2009。信息技术安全技术信息 安全管理测量是信息安全管理体系标准族中的标准之一。目前,我国在参考 借鉴国际信息安全管理体系标准族(ISO/IEC 27000系列)的基础上,等同转化 了 ISO/IEC 27001:2005信息技术安全技术信息安全管理体系要求(对应 国家标准GB/T 22080:2008), ISO/IEC 27002:2005信息技术 安全技术 信息 安全管理使用规则(对应国家标准GB/T 22081:2008). ISO/IEC 27006:2007信 息技术安全技术信息安全管理体系审核认证
5、机构的要求(对应国家标准GB/T 25067:2010)和ISO/IEC 27000:2009信息技术 安全技术 信息安全管理体系 概 述和词汇。本标准编制过程中,考虑到本标准提供了如何测度和测量信息安全 管理体系以及如何使用的指南,并用以验证已实施的信息安全管理体系和控制措 施的有效性,以及推进信息安全管理体系过程或控制措施的改进,具有十分重要 的作用。结合我国信息安全管理体系相关标准的研制现状,从国际信息安全管理 体系系列标准转化的完整性上讲,应为国内标准用户提供一份标准前后内容一致 的参考指南。鉴于此,编制组决定本标准等同采用国际标准ISO/IEC 27004:2009 信息技术安全技术
6、信息安全管理测量。(二)准确理解国际标准内容。本标准是对国际标准ISO/IEC 27004:2009 的等同转化,因此,本标准翻译过程中,坚持以准确理解国际标准原文及含义为 准绳,同时采用中文语言习惯进行表述,使文本语言的描述尽可能顺利、通畅。(三)遵从已有的术语和定义。由于本标准与已有ISMS国家标准有密切相 关性,因此,本标准在术语和定义的使用上,采用了如下原则:已有信息安全术 语定义的,遵从其定义;在其他ISMS标准中己经定义过的术语,遵从其定义。 2. 2主要内容本标准提供了如何开发测度和测量以及如何使用的指南,以评估按照GB/T 22080-2008规定的已实施的信息安全管理体系和控
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息技术安全技术信息安全管理测量 国家标准 信息技术 安全技术 信息 安全管理 测量 草案 编制 说明
限制150内