ICS 35.040 L80 中华人民共和国国家标准 GB/T 28450—XXXX/ISO/IEC 27007:2017 代替 GB/T 28450—2012 信息技术 安全技术 信息安全管理体系 审核指南 Information technology — Security techniques — Guidelines for information security management systems auditing (ISO/IEC 27007:2017,IDT) 在提交反馈意见时,请将您知道的相关专利与支持性文件一并附上。 (报批稿) 2019-10-14 XXXX - XX - XX 发布 XXXX - XX - XX 实施 GB/T 28450—XXXX 目  次 前言..................................................................................................................................................................... II 引言................................................................................................................................................................... III 1 范围................................................................................................................................................................... 1 2 规范性引用文件............................................................................................................................................... 1 3 术语和定义....................................................................................................................................................... 1 4 审核原则........................................................................................................................................................... 1 5 审核方案的管理............................................................................................................................................... 1 5.1 总则........................................................................................................................................................... 1 5.2 确立审核方案的目标............................................................................................................................... 1 5.3 建立审核方案........................................................................................................................................... 2 5.4 实施审核方案........................................................................................................................................... 3 5.5 监视审核方案........................................................................................................................................... 4 5.6 评审和改进审核方案............................................................................................................................... 4 6 实施审核........................................................................................................................................................... 4 6.1 总则........................................................................................................................................................... 4 6.2 审核的启动............................................................................................................................................... 4 6.3 审核活动的准备....................................................................................................................................... 5 6.4 审核活动的实施....................................................................................................................................... 5 6.5 审核报告的编制和分发........................................................................................................................... 6 6.6 审核的完成............................................................................................................................................... 7 6.7 审核后续活动的实施............................................................................................................................... 7 7 审核员的能力和评价....................................................................................................................................... 7 7.1 总则........................................................................................................................................................... 7 7.2 确定满足审核方案需求的审核人员能力.............................................................................................. 7 7.3 审核员评价准则的建立........................................................................................................................... 8 7.4 选择适当的审核员评价方法...................................................................................................................8 7.5 进行审核员评价....................................................................................................................................... 8 7.6 保持并提高审核员能力........

pdf文档 GBT 28450-2020信息技术 安全技术 信息安全管理体系审核指南

安全标准库 > 国家标准 > 国家标准 > 文档预览
41 页 0 下载 29 浏览 0 评论 0 收藏 3.0分
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
GBT 28450-2020信息技术 安全技术 信息安全管理体系审核指南 第 1 页 GBT 28450-2020信息技术 安全技术 信息安全管理体系审核指南 第 2 页 GBT 28450-2020信息技术 安全技术 信息安全管理体系审核指南 第 3 页 GBT 28450-2020信息技术 安全技术 信息安全管理体系审核指南 第 4 页 GBT 28450-2020信息技术 安全技术 信息安全管理体系审核指南 第 5 页
下载文档到电脑,方便使用
还有 36 页可预览,继续阅读
本文档由 侯茹2022-04-11 17:13:05上传分享
给文档打分
您好可以输入 255 个字符
安信天行文库的中文名是什么?( 答案:安信天行 )
评论列表
  • 暂时还没有评论,期待您的金玉良言