美利体育登录入口官网

美利体育登录入口官网:信息安全风险

指威胁信息保密性、完整性和可用性的潜在事件,可能对组织造成负面影响的危险情境。包含故意行为等致因要素,需通过风险评估进行量化分析和管理。


信息安全风险有关的标准

标准号 & 类别标准名称发布
AS ISO/IEC 27001:2015
规范标准

信息技术 安全技术 信息安全管理体系 要求

Information technology — Security techniques — Information security management systems — Requirements


信息安全政策 信息安全管理体系 

2015-04-29
澳大利亚标准协会
AS/NZS ISO/IEC 27001:2023
规范标准

信息安全、网络安全和隐私保护 信息安全管理体系 要求

Information security, cybersecurity and privacy protection — Information security management systems — Requirements


信息安全管理体系 

2023-09-15
澳大利亚/新西兰标准
AS/NZS ISO/IEC 27005:2024
指南标准

信息安全、网络安全与隐私保护 信息安全风险管理指南

Information security, cybersecurity and privacy protection - Guidance on managing information security risks


内部环境 外部环境 

2024-11-22
澳大利亚/新西兰标准
BH GSO ISO/IEC 27005:2024

信息技术 安全技术 信息安全风险管理

Information technology — Security techniques — Information security risk management


内部环境 外部环境 

2024
海湾阿拉伯国家合作委员会标准组织
BIP 0071-2014
指南标准

基于ISO/IEC 27001的信息安全管理系统的认证要求与准备指南

Certification requirements and preparation guide for information security management systems based on ISO/IEC 27001


信息安全管理体系 

2014
英国标准学会
BS EN ISO 19650-5:2020
规范

有关建筑物和土木工程的信息的组织和数字化 包括建筑信息模型 (BIM) 使用建筑信息模型进行信息管理 注重安全的信息方法......

Organization and digitization of information about buildings and civil engineering works, including building information modelling (BIM). Information management using building information modelling - Security-minded approach to information…


敏感信息 

2020-07-31
英国标准学会
CAN/CSA-ISO/IEC 27003:2018
指南

信息技术 安全技术 信息安全管理系统 指南

Information technology — Security techniques — Information security management systems — Guidance


信息安全管理体系 利益相关方 

2018
加拿大标准协会
DANSK DS/EN ISO/IEC 27005:2024

信息安全、网络安全和隐私保护 信息安全风险管理指南(ISO/IEC 27005:2022)

Information security, cybersecurity and privacy protection – Guidance on managing information security risks (ISO/IEC 27005:2022)


内部环境 外部环境 

2024-08-13
丹麦标准化协会
DB6301/T 2-2020
规范

信息资源安全通用要求

General requirements for information resource security


信息资源 

2020-01-06
青海省标准
DIN EN ISO/IEC 27001:2017
规范

信息技术.安全技术.信息安全管理系统.要求(ISO/IEC 27001-2013包括Cor 1-2014和Cor 2-2015);德文版本EN ISO/IEC 27001-2017

Information technology - Security techniques - Information security management systems - Requirements (ISO/IEC 27001:2013 including Cor 1:2014 and Cor 2:2015); German version EN ISO/IEC 27001:2017


信息安全管理体系 相关方 

2017-06
德国标准化学会
DIN EN ISO/IEC 27001:2023
规范标准

信息安全、网络安全和隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022)

Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022); German and English version prEN ISO/IEC 27001:2023


信息安全政策 信息安全管理体系 

2023-04-01
德国标准化学会
DIN EN ISO/IEC 27001:2023-04

信息安全、网络安全和隐私保护 - 信息安全管理体系 - 要求(ISO/IEC 27001:2022)

Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022); German and English version prEN ISO/IEC 27001:2023 / Note: Date of issue 2023-03-17*Intended as replacement for DI...


信息安全管理体系 

2023-04
德国标准化学会
DIN EN ISO/IEC 27001:2024

信息安全、网络安全和隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022)

Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022)


信息安全政策 信息安全管理体系 

2024-01-01
德国标准化学会
DIN EN ISO/IEC 27001:2024-01

信息安全、网络安全和隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022)

Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022); German version EN ISO/IEC 27001:2023


信息安全政策 信息安全管理体系 

2024-01
德国标准化学会
DIN EN ISO/IEC 27002:2017
规范

信息技术.安全技术.信息安全控制用实施规则(ISO/IEC 27002-2013包括Cor. 1-2014和Cor. 2-2015);德文版本EN ISO/IEC 27002-2017

Information technology - Security techniques - Code of practice for information security controls (ISO/IEC 27002:2013 including Cor 1:2014 and Cor 2:2015); German version EN ISO/IEC 27002:2017


信息安全管理 信息资产 

2017-06
德国标准化学会
DIN EN ISO/IEC 27005:2024-05

草案 信息安全、网络安全和隐私保护 信息安全风险管理指南 (ISO/IEC 27005:2022)

Draft Document - Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022); German and English version prEN ISO/IEC 27005:2024


内部环境 外部环境 

2024-05-01
德国标准化学会
DIN EN ISO/IEC 27005:2025

信息安全、网络安全和隐私保护 信息安全管理中的风险指南(ISO/IEC 27005:2022) 德语版本EN ISO/IEC 27005:2024

Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022); German version EN ISO/IEC 27005:2024


内部环境 外部环境 

2025-01-01
德国标准化学会
DIN EN ISO/IEC 27005:2025-01

信息安全、网络安全和隐私保护 信息安全风险管理指南(ISO/IEC 27005:2022)德文版 EN ISO/IEC 27005:2024

Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022); German version EN ISO/IEC 27005:2024


内部环境 外部环境 

2025-01-01
德国标准化学会
DIN ISO IEC 27001 E:2014-02
规范

信息技术 安全技术 信息安全管理系统 要求

Information technology - Security techniques - Information security management systems - Requirements (ISO/IEC DIS 27001:2013)


信息安全管理 利益相关方 

2014-01-10
德国标准化学会
GB/T 20984-2022

信息安全技术 信息安全风险评估方法

Information security technology—Risk assessment method for information security

2022-04-15
国家市场监督管理总局
GB/T 22080-2025
规范标准

网络安全技术 信息安全管理体系 要求

Cybersecurity Technology Information Security Management System Requirements


信息安全控制 信息安全管理体系 

2025-06-30
国家市场监督管理总局
GB/T 31722-2025
指南标准

网络安全技术 信息安全风险管理指导

Cybersecurity Technology: Information Security Risk Management Guidelines

2025-08-01
国家市场监督管理总局
GOST R ISO/IEC 27000-2012
术语

信息技术. 安全技术. 信息安全管理体系. 综述和词汇

Information technology. Security techniques. Information security management systems. Overview and vocabulary


信息安全管理体系 

2012
俄罗斯标准局
GSO ISO/IEC 27001:2025

信息安全与网络安全及隐私保护 信息安全管理系统 要求

Information security, cybersecurity and privacy protection — Information security management systems — Requirements


信息安全政策 信息安全管理体系 

2025
海湾阿拉伯国家合作委员会标准组织
GSO ISO/IEC 27005:2025

信息安全与网络安全及隐私保护 信息安全风险管理指南

Information security, cybersecurity and privacy protection — Guidance on managing information security risks


内部环境 外部环境 

2025
海湾阿拉伯国家合作委员会标准组织
IRAM-ISO-IEC 27001:2026

信息安全、网络安全与隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022, Amd.1:2024, IDT)

Information security, cybersecurity and privacy protection. Information security management systems - Requirements.


信息安全政策 信息安全管理体系 

2026-03-09
阿根廷标准化研究所
IRAM-ISO-IEC 27002:2021
规范

信息技术 安全技术 信息安全控制最佳实践代码

Information technology. Security Techniques. Code of practice for information security management.


安全控制 

2021-04-05
阿根廷标准化研究所
ISO/IEC 27001:2013
规范标准

信息技术.安全技术.信息安全管理系统.要求

Information technology.Security techniques.Information security management systems.Requirements


信息安全控制 信息安全管理体系 

2013-10-01
国际标准化组织
ITU-T X Suppl. 34-2019
指南标准

该建议书标题尚未译为中文。

ITU-T X.1051 Supplement on code of practice for information security controls for telecommunication organizations

2019-01-30
国际电信联盟
ITU-T X.1055-2008
指南标准

电信组织的风险管理和风险预测指南.17号研究组

Risk management and risk profile guidelines for telecommunication organizations (Study Group 17)

2008
国际电信联盟
JT/T 1275-2019
规范

交通运输信息系统安全风险评估指南

Transportation Information System Security Risk Assessment Guide


安全风险评估 

2019-07-05
行业标准-交通
LST EN ISO/IEC 27001:2023

信息安全、网络安全与隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022)

Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022)


信息安全政策 信息安全管理体系 

2023-09-29
立陶宛标准局
LST EN ISO/IEC 27005:2024

信息安全、网络安全和隐私保护 信息安全风险管理指南(ISO/IEC 27005:2022)

Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022)


内部环境 外部环境 

2024-10-31
立陶宛标准局
MS ISO/IEC 27001:2013
规范

信息技术 安全技术 信息安全管理系统 要求(第一次修订)(ISO/IEC 27001:2013 IDT)(马来西亚标准局于2014年发布)

Information technology- Security techniques - Information security management systems - Requirements (First revision) (ISO/IEC 27001:2013, IDT) (Published by STANDARDS MALAYSIA in 2014)


信息安全管理体系 相关方 

2019-03-05
马来西亚标准
MS ISO/IEC 27002:2013
规范

信息技术 安全技术 信息安全控制实践准则 (第一版) (ISO/IEC 27002:2013, IDT) (马来西亚标准局2014年发布)

Information technology - Security techniques - Code of practice for information security controls (First revision) (ISO/IEC 27002:2013, IDT) (Published by STANDARDS MALAYSIA in 2014)


信息安全控制 信息安全管理体系 

2019-03-05
马来西亚标准
NF EN ISO/IEC 27001:2023

信息安全、网络安全和隐私保护 信息安全管理系统 要求

Information security, cybersecurity and privacy protection - Information security management systems - Requirements


信息安全管理体系 

2023-07-01
法国标准化协会
NF EN ISO/IEC 27005:2024

信息安全、网络安全与隐私保护 信息安全风险管理指南

Information security, cybersecurity and privacy protection - Guidance on managing information security risks


内部环境 外部环境 

2024-08-01
法国标准化协会
NF ISO/IEC 27001:2023

信息安全、网络安全和隐私保护 信息安全管理体系 要求

Information security, cybersecurity and privacy - Information security management systems - Requirements


信息安全管理体系 

2023-01-25
法国标准化协会
NF Z74-221*NF EN ISO/IEC 27001:2023

信息安全、网络安全和隐私保护 信息安全管理系统 要求

Information security, cybersecurity and privacy protection - Information security management systems - Requirements


信息安全管理体系 

2023-07-26
法国标准化协会
NF Z74-225*NF EN ISO/IEC 27005:2024

信息安全、网络安全与隐私保护 信息安全风险管理指南

Information security, cybersecurity and privacy protection - Guidance on managing information security risks


内部环境 外部环境 

2024-08-07
法国标准化协会
PD ISO/IEC TR 27023:2015
指南标准

信息技术 技术保障 映射 ISO/IEC 27001 和 ISO/IEC 27002 的修订版

Information technology. Security techniques. Mapping the revised editions of ISO/IEC 27001 and ISO/IEC 27002


信息安全控制 信息安全管理体系 

2015-07-31
英国标准学会
SS-EN ISO/IEC 27001:2023

信息安全、网络安全和隐私保护 信息安全管理系统 要求(ISO/IEC 27001:2022)

Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022)


信息安全管理体系 

2023
瑞典标准研究所
SS-EN ISO/IEC 27005:2024

信息安全、网络安全和个人隐私保护 信息安全管理风险的指导性管理(ISO/IEC 27005:2022 等同采用)

Information security, cybersecurity and privacy protection — Guidance on managing information security risks (ISO/IEC 27005:2022, IDT)


内部环境 外部环境 

2024
瑞典标准研究所
UNE-EN ISO/IEC 27001:2017
规范标准

信息技术 安全技术 信息安全管理系统 要求(ISO/IEC 27001:2013 包括 Cor 1:2014 和 Cor 2:2015)

Information technology - Security techniques - Information security management systems - Requirements (ISO/IEC 27001:2013 including Cor 1:2014 and Cor 2:2015)


信息安全政策 信息安全管理体系 

2017-05-24
西班牙标准化协会
UNE-EN ISO/IEC 27001:2023

信息安全、网络安全和隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022)

Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022)


信息安全管理体系 

2023-09-13
西班牙标准化协会
UNE-EN ISO/IEC 27005:2024

信息安全部分、网络安全和隐私保护 关于管理信息安全风险的指导(ISO/IEC 27005:2022)(经西班牙标准化协会于2024年9月批准)

Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022) (Endorsed by Asociación Espa?ola de Normalización in September of 2024.)


内部环境 外部环境 

2024-09-01
西班牙标准化协会
UNE-ISO/IEC 27001:2023

信息安全、网络安全和隐私保护 信息安全管理系统 要求

Information security, cybersecurity and privacy protection. Information security management systems. Requirements


信息安全管理体系 

2023-05-17
西班牙标准化协会
UNI CEI EN ISO/IEC 27001:2024

信息安全、网络安全和隐私保护 信息安全管理系统 要求

Information security, cybersecurity and privacy protection - Information security management systems - Requirements


信息安全政策 信息安全管理体系 

2024-01-25
意大利统一标准化组织
UNI CEI EN ISO/IEC 27005:2025

信息安全、网络安全与隐私保护 信息安全风险管理指南

Information security, cybersecurity and privacy protection - Guidance on managing information security risks


内部环境 外部环境 

2025-02-20
意大利统一标准化组织

 




Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-06-02 05:16

美利体育(meili)官方网站_美利体育手机版下载