02GBT220812016ISO IEC27002信息安全管理体系实践指南扫描版.pdf 本标准为组织的信息安全标准和信息安全管理实践提供了指南,包括考虑了组织信息安全风险环境的控制的选择、实现和管理。 本标准被设计用于组织: a) 选择控制,即基于GB/T 22080[10],在实现一个信息安全管理体系的过程中选择控制; b) 实现通用的、可接受的信息安全
00GBT292462017ISO IEC270002016信息安全管理体系概述和词汇.pdf 标准号:GB/T 29246-2017 实施状态:现行 中文名称:信息技术 安全技术 信息安全管理体系 概述和词汇 英文名称:Information technology. Security techniques. Information security management systems. O