《2013标准解读及改版分析 ISO/IEC 27001》PDF下载

  • 购买积分:8 如何计算积分?
  • 作  者:谢宗晓,巩庆志编著
  • 出 版 社:北京:中国标准出版社
  • 出版年份:2014
  • ISBN:9787506674928
  • 页数:118 页
图书介绍:本书主要为需要ISO/IEC27001:2013升级换证的组织提供指导。虽然ISO/IEC27000标准族只发布了一部分,大部分都在开发中,我们在《信息安全管理体系实施指南》第3部分中对截至到2012年9月的进展情况做了介绍,就是已经公布的标准,ISO/IEC27000标准族改版也很频繁,例如:关于信息安全风险管理的ISO/IEC27005就有2008年的版本和2011年的版本。作为致力于指导信息安全管理体系实施的系列丛书,我们当然有义务把最新的标准介绍给大家。ISO/IEC27001:2013一经发布,意味着已经获取ISO/IEC27001:2005认证的组织需要改版。截至到2012年,中国大陆地区已经有1490家组织获得认证,全世界范围内已经19577家组织获得ISO/IEC27001:2005认证。由于2012年10月出版的《信息安全管理体系实施指南》、《信息安全管理体系实施案例》和《信息安全管理体系审核指南》都是基于ISO/IEC27001:2005的,因此,最紧要的就是在已经出版的信息安全管理体系丛书基础上,重点关注新版修改的部分,迅速的满足ISO/IEC27001:2013

ISO/IEC 27001: 2013《信息安全管理体系 要求》 1

前言 1

0引言 4

1范围 7

2规范性引用文件 9

3术语和定义 9

4组织情境 9

5领导力 11

6计划 14

7支持 20

8运行 24

9绩效评价 25

10改进 28

附录A控制目标和控制措施参考 29

参考文献 66

本书附录 67

附录1 ISO/IEC 27002: 2013参考文献 67

附录2 ISO/IEC 27001: 2013与ISO/IEC 27001: 2005正文目次对照表 69

附录3 ISO/IEC 27001:2013与ISO/IEC 27001:2005附录A映射和对比 71

附录4 ISO/IEC 27001:2013与ISO/IEC 27001:2005附录A对照表 73

附录5 ISO/IEC 27001:2005与ISO/IEC 27001:2013附录A对照表 91

附录6截至2013年11月ISO/IEC 27000标准族进展 110