美利体育登录入口官网

美利体育登录入口官网:MS ISO/IEC 27002:2013
信息技术 安全技术 信息安全控制实践准则 (第一版) (ISO/IEC 27002:2013, IDT) (马来西亚标准局2014年发布)

Information technology - Security techniques - Code of practice for information security controls (First revision) (ISO/IEC 27002:2013, IDT) (Published by STANDARDS MALAYSIA in 2014)


MS ISO/IEC 27002:2013封面

标准号
MS ISO/IEC 27002:2013
发布
2019年
发布单位
马来西亚标准
当前最新
MS ISO/IEC 27002:2013
 
 
引用标准
ISO/IEC 27001:2013
 
 
本体
信息安全控制 信息安全管理体系 信息安全风险
适用范围
本标准旨在为组织信息安全标准及信息安全管理体系实践提供指导,包括在考量组织信息安全风险环境的前提下,对控制措施的选择、实施与管理。该标准适用于以下组织:1. 在依据ISO/IEC 27001建立信息安全管理体系过程中选择控制措施;2. 实施业界公认的信息安全控制措施;3. 制定自身的信息安全管理指南。
术语描述
信息安全
Information Security
保护信息的机密性、完整性和可用性。
信息安全管理体系
Information Security Management System (ISMS)
建立、实施、运行、监控、审核、维护和改进信息安全政策、过程和程序的整体框架。
信息安全风险
Information Security Risk
信息资产面临威胁并利用脆弱性造成潜在损失的可能性。
信息安全控制
Information Security Control
用于管理信息安全风险的措施、程序、技术或组织手段。
机密性
Confidentiality
确保信息仅对授权人员、实体或过程可见或可访问。
完整性
Integrity
确保信息的准确性和完整性,防止未经授权的修改。
可用性
Availability
确保授权用户在需要时能够访问信息和相关资产。
资产
Asset
对组织有价值的任何东西,包括信息、信息处理设施、人员、软件、服务等。
威胁
Threat
任何可能损害组织信息资产或信息安全管理体系的潜在事件或行为。
脆弱性
Vulnerability
资产、控制措施或流程中的弱点,可能被威胁利用从而造成损害。
风险处理
Risk Treatment
选择并实施适当的安全控制措施以修改风险的过程。
信息安全事件
Information Security Incident
单个或一系列意外或未经授权的与信息安全相关的事件,可能损害业务运营或信息安全。
业务连续性
Business Continuity
组织在面临中断事件时维持关键业务功能并从中恢复的能力。
供应商关系
Supplier Relationship
组织与外部供应商之间的互动,涉及信息安全责任的分配和管理。
合规性
Compliance
遵守适用的法律、法规、合同要求和其他信息安全义务。

美利体育登录入口官网: MS ISO/IEC 27002:2013相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-30 06:22

美利体育(meili)官方网站_美利体育手机版下载