业内资质最全的
认证咨询机构
本文件规定了在组织范围内建立,实施,维护和持续改进信息安全管理系统的要求。本文件还包括根据组织的需要对信息安全风险进行评估和处理的要求。本文件中规定的要求是通用的,旨在适用于所有组织,无论其类型,规模或性质如何。当一个组织声称符合本文件时,不包括第4至10条规定的任何要求是不可接受的。
本文件中,适用ISO/IEC27000中的术语和定义。 ISO和IEC在以下地址维护用于标准化的术语数据库。 一ISO在线浏览平台:可在https://www.iso.org/obp 一IEC Electropedia:可在https://www.electropedia.org/
Copyright 2021 © 江苏硕思信息技术有限公司 版权所有 苏ICP备2024072167号-1 网站地图