美利体育登录入口官网

美利体育登录入口官网:BS ISO/IEC 13335-1:2004
信息技术 安全技术 信息和通信技术安全管理 第1部分:信息和通信技术安全管理的概念和模型

Information technology — Security techniques — Management of information and communications technology security — Part 1 : Concepts and models for information and communications technology security management


美利体育登录入口官网: BS ISO/IEC 13335-1:2004 发布历史

BS ISO/IEC 13335-1:2004由英国标准学会 GB-BSI 发布于 2004,并于 0000-00-00 实施。

BS ISO/IEC 13335-1:2004 信息技术 安全技术 信息和通信技术安全管理 第1部分:信息和通信技术安全管理的概念和模型的最新版本是哪一版?

最新版本是 BS ISO/IEC 13335-1:2004 。

标准号
BS ISO/IEC 13335-1:2004
发布时间
2004-12-13
标准名称
信息技术 - 安全技术 - 信息通信技术安全管理 - 第 1 部分:信息通信技术安全管理概念和模型
发布机构
英国标准协会 (BSI)
编制依据
ISO/IEC 13335-1:2004
文件关系说明
本英国标准verbatim 重印了 ISO/IEC 13335-1:2004,并将其作为英国国家标准实施。它取代了 BS ISO/IEC TR 13335-1:1996 和 BS ISO/IEC TR 13335-2:1997,这两份文件已被撤销。
代替/废止文件关系
BS ISO/IEC TR 13335-1:1996, BS ISO/IEC TR 13335-2:1997
与国际文件关系
等同于 ISO/IEC 13335-1:2004
专利声明(未识别专利)
应注意到本文件中某些要素可能是专利权的主题。ISO 和 IEC 不对识别任何此类专利权负责。
提出和归口信息
由技术委员会 IST/22(信息技术 - 安全技术)负责准备
起草信息
由联合技术委员会 ISO/IEC JTC 1,信息技术,分技术委员会 SC 27(IT 安全技术)准备
版本历史
第一版 ISO/IEC 13335-1:2004 取消并取代了 ISO/IEC TR 13335-1:1996 和 ISO/IEC TR 13335-2:1997,这两份文件已进行了技术修订。
解释单位
英国标准协会 (BSI)
编制原因和目的
政府和企业组织严重依赖信息开展业务活动。组织资产的机密性、完整性、可用性、不可否认性、问责制、真实性和可靠性受损可能会产生不利影响。因此,迫切需要保护信息并管理组织内 ICT 系统的安全。本部分提供了高层管理概述,适合负责 ICT 安全、组织整体安全计划或组织 ICT 系统的管理人员使用。
技术内容特殊信息
本部分包含适用于本国际标准所有部分的定义;涉及 ICT 安全管理的主要安全要素及其关系的描述;有效组织 ICT 安全所需的组织安全目标、战略和政策;有效 ICT 安全的组织、问责模型以及安全责任的明确分配和确认;ICT 安全管理功能的概述。
分部分标准的各部分关系
ISO/IEC 13335 由以下部分组成:第 1 部分:信息通信技术安全管理概念和模型;第 2 部分:信息通信技术安全管理技术(正在准备中,将取代 ISO/IEC TR 13335-3:1998 和 ISO/IEC TR 13335-4:2000)。第 3、4、5 部分为技术报告。
与法规或其他标准的关系说明
许多国家的立法要求管理层采取适当行动来减轻与业务和 ICT 系统使用相关的风险。此类立法可能涵盖隐私/数据保护,以及医疗保健和金融市场等。
风险分析或特殊提示
本部分提供的信息可能不直接适用于所有组织。特别是,小型组织可能没有足够的资源来完全执行其中描述的一些功能。在这些情况下,重要的是以适合组织的方式解决基本概念和功能。

BS ISO/IEC 13335-1:2004 发布之时,引用了标准

  • ISO/IEC 13888-1 信息安全不可否认性第1部分:总则
  • ISO/IEC 17799 勘误表 1 信息技术 安全技术 信息安全管理良好实践守则*, 2026-08-26 更新

* 在 BS ISO/IEC 13335-1:2004 发布之后有更新,请注意新发布标准的变化。

BS ISO/IEC 13335-1:2004的历代版本如下:

  • 2004年 BS ISO/IEC 13335-1:2004 信息技术 安全技术 信息和通信技术安全管理 第1部分:信息和通信技术安全管理的概念和模型

 

ISO/IEC 13335 提供了关于信息通信技术(ICT)安全管理的指导。ISO/IEC 13335 的第 1 部分介绍了理解 ICT 安全基本概念和模型,并解决了成功规划、实施和运行 ICT 安全所必需的一般管理问题。本国际标准的目的不是建议某种特定的 ICT 安全管理方法。相反,ISO/IEC 13335-1 包含了对 ICT 安全管理有用概念和模型的一般性讨论。这些材料是通用的,适用于许多不同的管理风格和组织环境。其组织方式允许根据组织及其特定管理风格的需要对材料进行裁剪。

BS ISO/IEC 13335-1:2004 是基于 ISO/IEC 13335-1 的发版本。

采用 ISO/IEC 13335-1 的发行版本有:

  • BS ISO/IEC 13335-1:2004 信息技术 安全技术 信息和通信技术安全管理 第1部分:信息和通信技术安全管理的概念和模型
  • KS X ISO/IEC 13335-1-2005(2010) 信息技术安全技术信息通信技术安全管理第1部分:信息通信技术安全管理的概念和模型
  • KS X ISO/IEC 13335-1:2005 信息技术.安全技术.信息和通信技术安全的管理.第1部分:信息和通信技术安全管理用概念和模型
  • KS X ISO/IEC 13335-1:2013 信息技术 安全技术 信息和通信技术安全的管理 第1部分:信息和通信技术安全管理用概念和模型
术语描述
问责制
accountability
确保实体的行为可以唯一追溯到该实体的属性
资产
asset
对组织具有价值的任何事物
真实性
authenticity
确保主体或资源的身份是其声称的身份的属性。真实性适用于用户、进程、系统和信息等实体
可用性
availability
经授权实体按需可访问和可用的属性
基线控制
baseline controls
为系统或组织建立的最小一组保护措施
机密性
confidentiality
信息不向未经授权的个人、实体或进程公开或披露的属性
控制
control
在 ICT 安全背景下,该术语可视为与“保护措施”同义
指南
guidelines
阐明为实现政策中设定的目标应做什么以及如何做的描述
影响
impact
信息安全事件的结果
信息安全事件
information security incident
任何可能导致业务活动或信息安全受损的意外或不受欢迎的事件。例如:服务、美利体育官网首页网址或设施丢失;系统故障或过载;人为错误;不遵守政策或指南;物理安全安排被破坏;不受控制的系统变更;软件或硬件故障;访问违规
ICT 安全
ICT security
与定义、实现和维护 ICT 的机密性、完整性、可用性、不可否认性、问责制、真实性和可靠性有关的所有方面
ICT 安全政策
ICT security policy
管理、保护和组织及其 ICT 系统内敏感信息分发等资产所遵循的规则、指令和实践
信息处理设施
information processing facility(ies)
任何信息处理系统、服务或基础设施,或容纳它们的物理位置
信息安全
information security
与定义、实现和维护信息或信息处理设施的机密性、完整性、可用性、不可否认性、问责制、真实性和可靠性有关的所有方面
完整性
integrity
保护资产准确性和完整性的属性
不可否认性
non-repudiation
证明行动或事件已发生的能力,使得该事件或行动无法在事后被否认
可靠性
reliability
一致的行为和结果的属性
残余风险
residual risk
风险处理后仍然存在的风险
风险
risk
给定威胁利用资产或一组资产的脆弱性从而对组织造成损害的潜在可能性。它通过事件发生的可能性及其后果的组合来衡量
风险分析
risk analysis
估算风险规模的系统过程
风险评估
risk assessment
结合风险识别、风险分析和风险评估的过程
风险管理
risk management
识别、控制和消除或最小化可能影响 ICT 系统资源的不确定事件的总过程
风险处理
risk treatment
选择和实施控制措施以修改风险的过程
保护措施
safeguard
处理风险的做法、程序或机制。注意,“保护措施”一词可视为与“控制”同义
威胁
threat
可能导致系统或组织受损的潜在原因
脆弱性
vulnerability
资产或一组资产的弱点,可被一个或多个威胁利用

BS ISO/IEC 13335-1:2004

点击查看大图

标准号
BS ISO/IEC 13335-1:2004
发布
2004年
总页数
38页
发布单位
英国标准学会
当前最新
BS ISO/IEC 13335-1:2004
 
 
引用标准
ISO/IEC 13888-1 ISO/IEC 17799
 
 
本体
威胁

美利体育登录入口官网: BS ISO/IEC 13335-1:2004相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-26 09:20

美利体育(meili)官方网站_美利体育手机版下载