QQ登录

只需一步,快速开始

快捷导航

ISO_IEC27000族系列标准都有哪些呢-最新共92个标准

2025-2-25 09:14| 发布者: lehuo| 查看: 51| 评论: 10

摘要: ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO9000系列和环境管理体系的ISO14000系列标准。规划的ISO27000系列包含下列标准ISO 27000 原理与术语Principles and vocabularyISO ...
 

ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO9000系列和环境管理体系的ISO14000系列标准。
规划的ISO27000系列包含下列标准
ISO 27000 原理与术语Principles and vocabulary
ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)
ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)
ISO 27003 信息安全管理体系—实施指南ISMS Implementation guidelines
ISO 27004 信息安全管理体系—指标与测量ISMS Metrics and measurement
ISO 27005 信息安全管理体系—风险管理ISMS Risk management
ISO 27006 信息安全管理体系—认证机构的认可要求ISMS Requirements for the accreditation of bodies providing certification
ISO 27007 信息技术-安全技术-信息安全管理体系审核员指南
Information technology_Security techniques_ISMS auditor guidelines
……

最新版 ISO/IEC27000 族系列标准列表(共 92 个标准)

序号

标准编号

最新版本

标准名称

1

ISO/IEC27000

2018

信息技术 安全技术 信息安全管理体系 概述和词汇

2

ISO/IEC27001

2022

信息安全,网络安全和隐私保护 信息安全管理体系要求

3

ISO/IEC27002

2022

信息安全,网络安全和隐私保护 信息安全控制

4

ISO/IEC27003

2017

信息技术 安全技术 信息安全管理体系指南

5

ISO/IEC27004

2016

信息技术 安全技术 信息安全管理监视,测量,分析和评价

6

ISO/IEC27005

2022

信息安全,网络安全和隐私保护 信息安全风险管理指南

7

ISO/IEC27006

2015

信息技术 安全技术 提供信息安全管理体系审核和认证机构的要求

8

ISO/IEC27007

2020

信息安全,网络安全和隐私保护 信息安全管理体系审核指南

9

ISO/IEC TS 27008

2019

信息技术 安全技术 信息安全控制评估指南

10        

ISO/IEC27009

2020

信息安全,网络安全和隐私保护 ISO/IEC 27001 特定行业应用要求

11

ISO/IEC27010

2015

信息技术 安全技术 跨部门和跨组织的通信的信息安全管理

12

ISO/IEC DIS 27011

开发中

信息安全,网络安全和隐私保护 电信组织基于 ISO/IEC 27002 的信息安全控制

13

ISO/IEC27013

2021

信息安全,网络安全和隐私保护 ISO/IEC 27001 和 ISO/IEC 20000 - 1 整合实施指南

14

ISO/IEC27014

2020

信息安全,网络安全和隐私保护 信息安全治理

15

ISO/IEC TR 27015

2012

信息技术 安全技术 金融服务的信息安全管理指南

16

ISO/IEC TR 27016

2014

信息技术 安全技术 信息安全管理 组织经济学

17

ISO/IEC27017

2015

信息技术 安全技术 云服务基于 ISO/IEC 27002 的信息安全控制实践规范

18

ISO/IEC27018

2019

信息技术 安全技术 以公共云作为个人身份信息(PII)处理器的个人身份信息(PII)保护实践规范

19

ISO/IEC27019

2017

信息技术 安全技术 能源公用事业行业信息安全控制

20

ISO/IEC27021

2017

信息技术 安全技术 信息安全管理体系专业人员的能力要求

21

ISO/IEC TS 27022

2021

信息技术 信息安全管理体系过程指南

22        

ISO/IEC TR 27023

2015

信息技术 安全技术 ISO/IEC 27001 和 ISO/IEC 27002 修订版本的映射关系

23

ISO/IEC AWI TR 27024

开发中

ISO/IEC27001 系列标准参考列表 在政府和监管要求下 ISO/IEC 27001 系列标准的使用

24

ISO/IEC AWI 27028

开发中

信息安全,网络安全和隐私保护 ISO/IEC 27002 属性指南

25

ISO/IEC CD TR 27029

开发中

ISO/IEC27002 和 ISO/IEC 标准的附加文件

26

ISO/IEC DIS 27031

开发中

信息技术 网络安全 信息和通信技术的业务连续性准备

27

ISO/IEC27032

2023

网络安全 网络安全指南

28

ISO/IEC 27033 - 1

2015

信息安全 安全技术 网络安全 第 1 部分:概述和概念

29

ISO/IEC27033 - 2

2012

信息安全 安全技术 网络安全 第 2 部分:网络安全设计和实施指南

30

ISO/IEC27033 - 3

2010

信息安全 安全技术 网络安全 第 3 部分:参考的网络场景 威胁,设计技术和控制事宜

31

ISO/IEC27033 - 4

2014

信息安全 安全技术 网络安全 第 4 部分:使用安全网关保护网络之间的通信

32

ISO/IEC27033 - 5

2013

信息安全 安全技术 网络安全 第 5 部分:使用虚拟专用网络(VPN)保护跨网络通信

33        

ISO/IEC27033 - 6

2016

信息安全 安全技术 网络安全 第 6 部分:保护无线 IP 网络访问

34

ISO/IEC27033 - 7

开发中

信息技术 网络安全 第 7 部分:网络虚拟化安全指南

35

ISO/IEC27034 - 1

2011

信息技术 安全技术 应用安全 第 1 部分:概述和概念

36

ISO/IEC27034 - 2

2015

信息技术 安全技术 应用安全 第 2 部分:组织标准框架

37

ISO/IEC27034 - 3

2018

信息安全 应用安全 第 3 部分:应用安全管理过程

38

ISO/IEC27034 - 4

开发中

信息安全 应用安全 第 4 部分:确认和验证

39

ISO/IEC27034 - 5

2017

信息技术 安全技术 应用安全 第 5 部分:协议和应用安全控制数据结构

40

ISO/IEC27034 - 5 - 1

2018

信息技术 应用安全 第 5 部分 - 1:协议和应用安全控制数据结构 XML 结构

41

ISO/IEC27034 - 6

2016

信息技术 安全技术 应用安全 第 6 部分:案例分析

42

ISO/IEC27034 - 7

2018

信息技术 应用安全 第 7 部分:保证预测框架

43

ISO/IEC27035 - 1

2023

信息技术 信息安全事件管理 第 1 部分:准则和过程

44

ISO/IEC27035 - 2

2023

信息技术 信息安全事件管理 第 2 部分:事件响应计划和准备指南

45        

ISO/IEC27035 - 3

2020

信息技术 信息安全事件管理 第 3 部分:ICT 事件响应操作指南

46

ISO/IEC27035 - 4

开发中

信息技术 信息安全事件管理 第 4 部分:协调

47

ISO/IEC27036 - 1

2021

网络安全 供应链关系 第 1 部分:概述和概念

48

ISO/IEC27036 - 2

2022

网络安全 供应链关系 第 2 部分:要求

49

ISO/IEC27036 - 3

2023

网络安全 供应链关系 第 3 部分:硬件,软件和服务供应链安全指南

50

ISO/IEC27036 - 4

2016

信息技术 安全技术 供应链关系中的信息安全第 4 部分:云服务安全指南

51

ISO/IEC27037

2012

信息技术 安全技术 数字证据识别,收集,获取和保存指南

52

ISO/IEC27038

2014

信息技术 安全技术 数字编校规范

53

ISO/IEC27039

2015

信息技术 安全技术 入侵检测和防护系统(IDPS)的选择,部署和运营

54

ISO/IEC FDIS 27040

开发中

信息技术 安全技术 存储安全

55

ISO/IEC27041

2015

信息技术 安全技术 确保事件调查方法的适宜性和充分性指南

56

ISO/IEC27042

2015

信息技术 安全技术 数字证据分析和解释指南

57

ISO/IEC27043

2015

信息技术 安全技术 事件调查准则和程序

58        

ISO/IEC27050 - 1

2019

信息技术 电子发现 第 1 部分:概述和概念

59

ISO/IEC27050 - 2

2018

信息技术 电子发现 第 2 部分:电子发现治理和管理指南

60

ISO/IEC27050 - 3

2017

信息技术 安全技术 电子发现 第 3 部分:电子发现实践准则

61

ISO/IEC27050 - 4

2021

信息技术 电子发现 第 4 部分:技术准备

62

ISO/IEC27070

2021

信息技术 安全技术 虚拟信任根的建立要求

63

ISO/IEC27071

2023

网络安全 设备和服务之间建立可信连接的安全建议

64

ISO/IEC AWI 27090

开发中

网络安全 人工智能 人工智能系统中应对安全威胁和故障的指南

65

ISO/IEC WD 27091

开发中

网络安全 人工智能 隐私保护

66

ISO/IEC27099

2022

信息技术 公钥基础设施 实践和策略框架

67

ISO/IEC TS 27100

2020

信息技术 网络安全 概述和概念

68

ISO/IEC27102

2019

信息安全管理 网络保险指南

69

ISO/IEC WD TR 27103

开发中

信息技术 安全技术 网络安全和 ISO/IEC 标准

70

ISO/IEC AWI TR 27109

开发中

网络安全教育和培训

71

ISO/IEC TS 27110

2021

信息技术 网络安全和隐私保护 网络安全框架开发指南        

72

ISO/IEC 27400

2022

网络安全 物联网(IoT)安全和隐私 指南

73

ISO/IEC FDIS 27402

开发中

网络安全 物联网(IoT)安全和隐私 设备基线要求

74

ISO/IEC DIS 27403

开发中

网络安全 物联网(IoT)安全和隐私 物联网(IoT)智能家居指南

75

ISO/IEC AWI 27404

开发中

网络安全 物联网(IoT)安全和隐私面向消费者的物联网(IoT)的网络安全标签框架

76

ISO/IEC TR 27550

2019

信息技术 安全技术 系统生命周期过程的隐私工程

77

ISO/IEC 27551

2021

信息安全,网络安全和隐私保护 基于属性不可链接实体的认证要求

78

ISO/IEC27553 - 1

2022

信息安全,网络安全和隐私保护 在移动设备上使用生物特征进行认证的安全和隐私要求 第 1 部分:本地方式

79

ISO/IEC WD 27553 - 2.2

开发中

信息安全,网络安全和隐私保护 在移动设备上使用生物特征进行认证的安全和隐私要求 第 2 部分:远程方式

80

ISO/IEC DIS 27554

开发中

ISO 31000 的应用:身份有关的风险评估

81

ISO/IEC27555

2021

信息安全,网络安全和隐私保护 个人身份信息删除指南

82

ISO/IEC 27556

2022

信息安全,网络安全和隐私保护 以用户为中心的隐私偏好管理框架

83        

ISO/IEC27557

2022

信息安全,网络安全和隐私保护 ISO 31000:2018 的应用:组织隐私风险管理

84

ISO/IEC27559

2022

信息安全,网络安全和隐私保护 增强数据去标识化的隐私框架

85

ISO/IEC TS 27560

开发中

隐私技术 同意记录的信息结构

86

ISO/IEC DIS 27561

开发中

信息安全,网络安全和隐私保护 面向工程的隐私操作化模型与方法(POMME)

87

ISO/IEC CD 27562.2

开发中

金融科技服务隐私指南

88

ISO/IEC TR 27563

2023

人工智能用例中的安全和隐私最佳实践

89

ISO/IEC WD 27565.3

开发中

基于零知识证明的隐私保护指南

90

ISO/IEC WD 27566

开发中

信息安全,网络安全和隐私保护 年龄保证系统框架

91

ISO/IEC TS 27570

2021

隐私保护 智慧城市隐私指南

92

ISO/IEC27701

2019

安全技术 ISO/IEC 27001 和 ISO/IEC 27002 的扩展:隐私信息管理 要求和指南

               

ISO/IEC 27000体系,亦称为信息安全管理体系(ISMS)标准族或 ISO27K,由国际标准化组织(ISO)与国际电工委员会(IEC)联合制定。该体系为信息安全管理构建了一套国际标准,旨在助力组织构建、实施、运行、监视、评审、维持以及改进信息安全管理体系。以下为对 ISO/IEC 27000 族体系的详尽介绍:

一、核心标准与主要组成部分

ISO/IEC 27001:此乃 ISO/IEC 27000 族体系的核心标准。它明确了信息安全管理体系的要求,为组织提供了实施、运行、监视、评审、维持和改进信息安全管理体系的模型。该标准可作为评估组织满足顾客、自身及法律法规所规定的信息安全要求能力的依据。

ISO/IEC 27002:其提供了信息安全管理的实用规则与通用原则,为组织启动、实施、维持和改进信息安全管理工作提供指南。它概述了信息安全管理的目标,并针对信息安全管理领域普遍认可的目标给出通用指引。

此外,ISO/IEC 27000 族体系还涵盖其他诸多标准,诸如 ISO/IEC 27003(信息安全管理体系实施指南)、ISO/IEC 27006(信息安全管理体系审核认证机构要求)等。这些标准从不同维度为信息安全管理体系的实施与审核给予指导。

二、信息安全管理体系(ISMS)

ISMS 是一个由政策、流程和人员构成的框架,用于管理和保护组织的信息资产。ISMS 的目标在于确保信息的机密性、完整性和可用性,并管控信息安全风险。它通常包含以下几个关键要素:

  • 政策
    :组织的高层管理者需制定信息安全政策,明确信息安全的目标与原则,为全体员工指明方向并提供指导。
  • 流程
    :组织应构建一系列信息安全管理流程,涵盖风险评估、控制措施的实施、监测与改进等环节,以保障信息安全政策得以有效执行。
  • 人员
    :组织要确保所有员工知悉并遵守信息安全政策,通过培训与教育提升员工的信息安全意识和技能。

三、风险评估与管理

ISO/IEC 27000 族体系着重强调风险评估和管理的重要性。组织应当开展风险评估,以识别并处置与信息安全相关的风险。风险评估涵盖识别信息资产、评估威胁和弱点、分析风险,并确定适宜的控制措施。

四、控制措施

ISO/IEC 27000 族体系界定了一系列信息安全控制措施,用于保护信息资产。这些控制措施包括组织、人员、技术和物理控制等方面,覆盖了信息安全的各个层面。组织应依据风险评估结果选取恰当的控制措施,并确保其得到有效落实。

五、监测与改进

ISO/IEC 27000 族体系要求组织建立监测与改进机制,以保障信息安全管理体系的有效性及持续改进。监测包括内部审核、管理评审和持续改进活动。组织应定期审查信息安全管理体系的运行状况,并根据实际需求进行改进与优化。

六、认证与认可

通过 ISO/IEC 27000 族体系认证,是对组织信息安全管理体系符合 ISO/IEC 27000 要求的一种认可。该认证由权威的第三方审核后提供保证,表明获认证的组织已实施 ISMS,且符合 ISO/IEC 27000 标准的要求。

ISO/IEC 27000 族体系为信息安全管理提供了一套全面且系统的国际标准。通过实施该体系,组织能够构建有效的信息安全管理体系,降低信息安全风险,确保信息的机密性、完整性和可用性。

■ END ■

鲜花

握手

雷人

路过

鸡蛋

埃索知-关注企业ISO资质体系发展|手机版|埃索知 ( 粤ICP备2024355346号 )

GMT+8, 2025-5-8 01:00 , Processed in 0.125838 second(s), 35 queries .

返回顶部