标准编号:GB/T 22081-2008
代替以下标准:GB/T 19716-2005
中文名称:信息技术 安全技术 信息安全管理实用规则
英文名称:Information technology - Security techniques - Code of practice for information security management
发布日期:2008-06-19
实施日期:2008-11-01
归口单位:全国信息安全标准化技术委员会
批准发布部门:国家标准化管理委员会
起草人
上官晓丽、许玉娜
起草单位
中国电子技术标准化研究所、上海三零卫士有限公司等
标准范围
本标准给出了一个组织启动、实施、保持和改进信息安全管理的指南和一般原则。本标准列出的目标为通常所接受的信息安全管理的目的提供了一般性指导。本标准的控制目标和控制措施的实施旨在满足风险评估所识别的要求。本标准可作为建立组织的安全准则和有效安全管理实践的实用指南,并有助于在组织间的活动中构建互信。