指威胁信息保密性、完整性和可用性的潜在事件,可能对组织造成负面影响的危险情境。包含故意行为等致因要素,需通过风险评估进行量化分析和管理。
| 标准号 & 类别 | 标准名称 | 发布 |
|---|---|---|
| AS ISO/IEC 27001:2015 规范标准 |
Information technology — Security techniques — Information security management systems — Requirements
信息安全政策 信息安全管理体系 |
2015-04-29 澳大利亚标准协会 |
| AS/NZS ISO/IEC 27001:2023 规范标准 |
Information security, cybersecurity and privacy protection — Information security management systems — Requirements
信息安全管理体系 |
2023-09-15 澳大利亚/新西兰标准 |
| AS/NZS ISO/IEC 27005:2024 指南标准 |
Information security, cybersecurity and privacy protection - Guidance on managing information security risks
内部环境 外部环境 |
2024-11-22 澳大利亚/新西兰标准 |
| BH GSO ISO/IEC 27005:2024 |
Information technology — Security techniques — Information security risk management
内部环境 外部环境 |
2024 海湾阿拉伯国家合作委员会标准组织 |
| BIP 0071-2014 指南标准 |
基于ISO/IEC 27001的信息安全管理系统的认证要求与准备指南 Certification requirements and preparation guide for information security management systems based on ISO/IEC 27001
信息安全管理体系 |
2014 英国标准学会 |
| BS EN ISO 19650-5:2020 规范 |
有关建筑物和土木工程的信息的组织和数字化 包括建筑信息模型 (BIM) 使用建筑信息模型进行信息管理 注重安全的信息方法...... Organization and digitization of information about buildings and civil engineering works, including building information modelling (BIM). Information management using building information modelling - Security-minded approach to information…
敏感信息 |
2020-07-31 英国标准学会 |
| CAN/CSA-ISO/IEC 27003:2018 指南 |
Information technology — Security techniques — Information security management systems — Guidance
信息安全管理体系 利益相关方 |
2018 加拿大标准协会 |
| DANSK DS/EN ISO/IEC 27005:2024 |
信息安全、网络安全和隐私保护 信息安全风险管理指南(ISO/IEC 27005:2022) Information security, cybersecurity and privacy protection – Guidance on managing information security risks (ISO/IEC 27005:2022)
内部环境 外部环境 |
2024-08-13 丹麦标准化协会 |
| DB6301/T 2-2020 规范 |
General requirements for information resource security
信息资源 |
2020-01-06 青海省标准 |
| DIN EN ISO/IEC 27001:2017 规范 |
信息技术.安全技术.信息安全管理系统.要求(ISO/IEC 27001-2013包括Cor 1-2014和Cor 2-2015);德文版本EN ISO/IEC 27001-2017 Information technology - Security techniques - Information security management systems - Requirements (ISO/IEC 27001:2013 including Cor 1:2014 and Cor 2:2015); German version EN ISO/IEC 27001:2017
信息安全管理体系 相关方 |
2017-06 德国标准化学会 |
| DIN EN ISO/IEC 27001:2023 规范标准 |
信息安全、网络安全和隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022) Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022); German and English version prEN ISO/IEC 27001:2023
信息安全政策 信息安全管理体系 |
2023-04-01 德国标准化学会 |
| DIN EN ISO/IEC 27001:2023-04 |
信息安全、网络安全和隐私保护 - 信息安全管理体系 - 要求(ISO/IEC 27001:2022) Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022); German and English version prEN ISO/IEC 27001:2023 / Note: Date of issue 2023-03-17*Intended as replacement for DI...
信息安全管理体系 |
2023-04 德国标准化学会 |
| DIN EN ISO/IEC 27001:2024 |
信息安全、网络安全和隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022) Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022)
信息安全政策 信息安全管理体系 |
2024-01-01 德国标准化学会 |
| DIN EN ISO/IEC 27001:2024-01 |
信息安全、网络安全和隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022) Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022); German version EN ISO/IEC 27001:2023
信息安全政策 信息安全管理体系 |
2024-01 德国标准化学会 |
| DIN EN ISO/IEC 27002:2017 规范 |
信息技术.安全技术.信息安全控制用实施规则(ISO/IEC 27002-2013包括Cor. 1-2014和Cor. 2-2015);德文版本EN ISO/IEC 27002-2017 Information technology - Security techniques - Code of practice for information security controls (ISO/IEC 27002:2013 including Cor 1:2014 and Cor 2:2015); German version EN ISO/IEC 27002:2017
信息安全管理 信息资产 |
2017-06 德国标准化学会 |
| DIN EN ISO/IEC 27005:2024-05 |
草案 信息安全、网络安全和隐私保护 信息安全风险管理指南 (ISO/IEC 27005:2022) Draft Document - Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022); German and English version prEN ISO/IEC 27005:2024
内部环境 外部环境 |
2024-05-01 德国标准化学会 |
| DIN EN ISO/IEC 27005:2025 |
信息安全、网络安全和隐私保护 信息安全管理中的风险指南(ISO/IEC 27005:2022) 德语版本EN ISO/IEC 27005:2024 Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022); German version EN ISO/IEC 27005:2024
内部环境 外部环境 |
2025-01-01 德国标准化学会 |
| DIN EN ISO/IEC 27005:2025-01 |
信息安全、网络安全和隐私保护 信息安全风险管理指南(ISO/IEC 27005:2022)德文版 EN ISO/IEC 27005:2024 Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022); German version EN ISO/IEC 27005:2024
内部环境 外部环境 |
2025-01-01 德国标准化学会 |
| DIN ISO IEC 27001 E:2014-02 规范 |
Information technology - Security techniques - Information security management systems - Requirements (ISO/IEC DIS 27001:2013)
信息安全管理 利益相关方 |
2014-01-10 德国标准化学会 |
| GB/T 20984-2022 |
Information security technology—Risk assessment method for information security
|
2022-04-15 国家市场监督管理总局 |
| GB/T 22080-2025 规范标准 |
Cybersecurity Technology Information Security Management System Requirements
信息安全控制 信息安全管理体系 |
2025-06-30 国家市场监督管理总局 |
| GB/T 31722-2025 指南标准 |
Cybersecurity Technology: Information Security Risk Management Guidelines
|
2025-08-01 国家市场监督管理总局 |
| GOST R ISO/IEC 27000-2012 术语 |
Information technology. Security techniques. Information security management systems. Overview and vocabulary
信息安全管理体系 |
2012 俄罗斯标准局 |
| GSO ISO/IEC 27001:2025 |
Information security, cybersecurity and privacy protection — Information security management systems — Requirements
信息安全政策 信息安全管理体系 |
2025 海湾阿拉伯国家合作委员会标准组织 |
| GSO ISO/IEC 27005:2025 |
Information security, cybersecurity and privacy protection — Guidance on managing information security risks
内部环境 外部环境 |
2025 海湾阿拉伯国家合作委员会标准组织 |
| IRAM-ISO-IEC 27001:2026 |
信息安全、网络安全与隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022, Amd.1:2024, IDT) Information security, cybersecurity and privacy protection. Information security management systems - Requirements.
信息安全政策 信息安全管理体系 |
2026-03-09 阿根廷标准化研究所 |
| IRAM-ISO-IEC 27002:2021 规范 |
Information technology. Security Techniques. Code of practice for information security management.
安全控制 |
2021-04-05 阿根廷标准化研究所 |
| ISO/IEC 27001:2013 规范标准 |
Information technology.Security techniques.Information security management systems.Requirements
信息安全控制 信息安全管理体系 |
2013-10-01 国际标准化组织 |
| ITU-T X Suppl. 34-2019 指南标准 |
ITU-T X.1051 Supplement on code of practice for information security controls for telecommunication organizations
|
2019-01-30 国际电信联盟 |
| ITU-T X.1055-2008 指南标准 |
Risk management and risk profile guidelines for telecommunication organizations (Study Group 17)
|
2008 国际电信联盟 |
| JT/T 1275-2019 规范 |
Transportation Information System Security Risk Assessment Guide
安全风险评估 |
2019-07-05 行业标准-交通 |
| LST EN ISO/IEC 27001:2023 |
信息安全、网络安全与隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022) Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022)
信息安全政策 信息安全管理体系 |
2023-09-29 立陶宛标准局 |
| LST EN ISO/IEC 27005:2024 |
信息安全、网络安全和隐私保护 信息安全风险管理指南(ISO/IEC 27005:2022) Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022)
内部环境 外部环境 |
2024-10-31 立陶宛标准局 |
| MS ISO/IEC 27001:2013 规范 |
信息技术 安全技术 信息安全管理系统 要求(第一次修订)(ISO/IEC 27001:2013 IDT)(马来西亚标准局于2014年发布) Information technology- Security techniques - Information security management systems - Requirements (First revision) (ISO/IEC 27001:2013, IDT) (Published by STANDARDS MALAYSIA in 2014)
信息安全管理体系 相关方 |
2019-03-05 马来西亚标准 |
| MS ISO/IEC 27002:2013 规范 |
信息技术 安全技术 信息安全控制实践准则 (第一版) (ISO/IEC 27002:2013, IDT) (马来西亚标准局2014年发布) Information technology - Security techniques - Code of practice for information security controls (First revision) (ISO/IEC 27002:2013, IDT) (Published by STANDARDS MALAYSIA in 2014)
信息安全控制 信息安全管理体系 |
2019-03-05 马来西亚标准 |
| NF EN ISO/IEC 27001:2023 |
Information security, cybersecurity and privacy protection - Information security management systems - Requirements
信息安全管理体系 |
2023-07-01 法国标准化协会 |
| NF EN ISO/IEC 27005:2024 |
Information security, cybersecurity and privacy protection - Guidance on managing information security risks
内部环境 外部环境 |
2024-08-01 法国标准化协会 |
| NF ISO/IEC 27001:2023 |
Information security, cybersecurity and privacy - Information security management systems - Requirements
信息安全管理体系 |
2023-01-25 法国标准化协会 |
| NF Z74-221*NF EN ISO/IEC 27001:2023 |
Information security, cybersecurity and privacy protection - Information security management systems - Requirements
信息安全管理体系 |
2023-07-26 法国标准化协会 |
| NF Z74-225*NF EN ISO/IEC 27005:2024 |
Information security, cybersecurity and privacy protection - Guidance on managing information security risks
内部环境 外部环境 |
2024-08-07 法国标准化协会 |
| PD ISO/IEC TR 27023:2015 指南标准 |
信息技术 技术保障 映射 ISO/IEC 27001 和 ISO/IEC 27002 的修订版 Information technology. Security techniques. Mapping the revised editions of ISO/IEC 27001 and ISO/IEC 27002
信息安全控制 信息安全管理体系 |
2015-07-31 英国标准学会 |
| SS-EN ISO/IEC 27001:2023 |
信息安全、网络安全和隐私保护 信息安全管理系统 要求(ISO/IEC 27001:2022) Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022)
信息安全管理体系 |
2023 瑞典标准研究所 |
| SS-EN ISO/IEC 27005:2024 |
信息安全、网络安全和个人隐私保护 信息安全管理风险的指导性管理(ISO/IEC 27005:2022 等同采用) Information security, cybersecurity and privacy protection — Guidance on managing information security risks (ISO/IEC 27005:2022, IDT)
内部环境 外部环境 |
2024 瑞典标准研究所 |
| UNE-EN ISO/IEC 27001:2017 规范标准 |
信息技术 安全技术 信息安全管理系统 要求(ISO/IEC 27001:2013 包括 Cor 1:2014 和 Cor 2:2015) Information technology - Security techniques - Information security management systems - Requirements (ISO/IEC 27001:2013 including Cor 1:2014 and Cor 2:2015)
信息安全政策 信息安全管理体系 |
2017-05-24 西班牙标准化协会 |
| UNE-EN ISO/IEC 27001:2023 |
信息安全、网络安全和隐私保护 信息安全管理体系 要求(ISO/IEC 27001:2022) Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022)
信息安全管理体系 |
2023-09-13 西班牙标准化协会 |
| UNE-EN ISO/IEC 27005:2024 |
信息安全部分、网络安全和隐私保护 关于管理信息安全风险的指导(ISO/IEC 27005:2022)(经西班牙标准化协会于2024年9月批准) Information security, cybersecurity and privacy protection - Guidance on managing information security risks (ISO/IEC 27005:2022) (Endorsed by Asociación Espa?ola de Normalización in September of 2024.)
内部环境 外部环境 |
2024-09-01 西班牙标准化协会 |
| UNE-ISO/IEC 27001:2023 |
Information security, cybersecurity and privacy protection. Information security management systems. Requirements
信息安全管理体系 |
2023-05-17 西班牙标准化协会 |
| UNI CEI EN ISO/IEC 27001:2024 |
Information security, cybersecurity and privacy protection - Information security management systems - Requirements
信息安全政策 信息安全管理体系 |
2024-01-25 意大利统一标准化组织 |
| UNI CEI EN ISO/IEC 27005:2025 |
Information security, cybersecurity and privacy protection - Guidance on managing information security risks
内部环境 外部环境 |
2025-02-20 意大利统一标准化组织 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-06-02 05:16