NS-ISO/IEC 27005:2022
信息安全、网络安全与隐私保护 信息安全风险管理指南

Information security, cybersecurity and privacy protection - Guidance on managing information security risks


标准号
NS-ISO/IEC 27005:2022
发布
2022年
发布单位
SCC
当前最新
NS-ISO/IEC 27005:2022
 
 
适用范围
ADOPTED_FROM:ISO/IEC 27005:2022 本文件提供指导,帮助组织: — 满足 ISO/IEC 27001 关于应对信息安全风险的行动的要求; — 执行信息安全风险管理活动,特别是信息安全风险评估和处理。本文件适用于所有组织,无论其类型、规模或部门如何。

NS-ISO/IEC 27005:2022相似标准


推荐

国家邮政局:隐私面单推广全面铺开 日均使用量约1亿单

国家邮政局市场监管司副司长(主持工作)林虎表示,下一步,国家邮政局将加快修订、制定相关规范和标准,完善邮政快递业个人信息保护制度体系;加大邮政快递领域涉个人信息安全违法违规行为的查处力度,从技术、制度、管理层面加强信息安全风险管控;督促寄递企业、电商平台按照“安全可靠、便利服务、上下游贯通”原则,加快推广使用隐私面单和虚拟号码等安全防范技术,确保年底实现隐私面单基本覆盖的目标。...

诊断设备暗藏4G上网卡 医疗信息化下如何保护患者隐私

“确保基础数据的安全,这是一个基础性工程,要严格落实《网络安全法》,研究制定医疗健康数据的确权开放、流通交易和产权保护等方面的法律法规,建立配套制度体系;同时要严控信息安全的等保、分级制度;加强对新兴技术的防护,确保数据安全、应用以及传输安全,重点加强密钥管理,身份鉴别以及访问的控制等方面。这些都是对个人隐私最基本的保护,不能因为互联网行为就把隐私保护降低,这个标准不能降低。”于学军指出。  ...

美国FDA发布《医疗器械的网络安全》最终版

不遵守食品及药物管理网络安全要求相关的新的法定禁止行为的增加,在已有的重大民事责任风险之上又增加了刑事风险。不过,也许FDA的新授权和最终指南将为制造商提供一些保护,其形式是对可接受的风险程度有更明确的预期,以及该机构对制造商的网络安全控制、缓解措施和监控计划表示满意的印记,这些都将伴随着器械的许可或批准。...

北京市药品监督管理局关于发布医疗器械网络安全注册审查指导原则实施指南的通知

注册申请人可对网络安全采用医疗器械风险管理的方法(可参照《YY/T 0316-2016医疗器械 风险管理对医疗器械的应用》)对医疗器械网络安全相关的风险进行分析、评价和控制,也可采用信息安全风险评估的方法(可参照《GB/T20984 信息安全技术 信息安全风险评估规范》)进行评估,并进行风险控制。  如适用,医疗器械网络安全风险管理应考虑对个人敏感信息保护。...





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号