CAN/CSA-ISO/IEC 27001-2024
信息安全、网络安全和隐私保护 信息安全管理体系 要求(采用ISO/IEC 27001:2022 第三版 2022-10)

Information security, cybersecurity and privacy protection - Information security management systems - Requirements (Adopted ISO/IEC 27001:2022, third edition, 2022-10)


标准号
CAN/CSA-ISO/IEC 27001-2024
发布
1970年
发布单位
SCC
当前最新
CAN/CSA-ISO/IEC 27001-2024
 
 
适用范围
CSA 前言 信息技术领域的标准制定与国际标准制定相协调。通过 CSA 信息技术技术委员会 (TCIT),加拿大人担任加拿大标准委员会 (SCC) 的 ISO/IEC 信息技术联合技术委员会 1 (ISO/IEC JTC1) 的 SCC 镜像委员会 (SMC),加拿大标准委员会是加拿大的 ISO 成员机构,也是 IEC 加拿大国家委员会的赞助商。为简便起见,本标准将通篇称为“CSA ISO/IEC 27001”。本标准取代了 CSA ISO/IEC 27001:14(采用 ISO/IEC 27001:2013),信息技术 — 安全技术 — 信息安全管理系统 — 要求。该国际标准由 CSA 信息和通信技术战略指导委员会管辖下的 CSA 网络安全技术委员会审查,并被认为可以在加拿大使用。本标准已由技术委员会正式批准,未经修改,并根据加拿大标准委员会对加拿大国家标准的要求制定。它已由 CSA 集团作为加拿大国家标准发布。范围本文件规定了在组织范围内建立、实施、维护和持续改进信息安全管理系统的要求。本文件还包括根据组织需求定制的信息安全风险评估和处理要求。本文件中规定的要求是通用的,旨在适用于所有组织,无论其类型、规模或性质如何。当组织声称符合本文件时,排除第 4 至 10 条中规定的任何要求都是不可接受的。

CAN/CSA-ISO/IEC 27001-2024相似标准


推荐

ISOIEC发布多项国际标准,涉及方法验证、生物识别等领域

ISO/IEC 19989系列标准是由ISO/IEC JTC1“信息技术”联合技术委员会的SC27“信息安全网络安全隐私保护”分技术委员会制定。ISO/IEC JTC1/SC27的秘书处是由ISO的德国成员德国标准化协会(DIN)承担。  IEC制定保证ITOT供应链网络安全的国际标准  网络安全公司BlueVoyant的研究表明,有超过80% 的组织因其供应链中的安全漏洞而遭遇过数据泄露。...

中国主导!量子密钥分发这一国际标准即将发布

2017年11月,国盾量子与中国信息安全测评中心代表中国,在柏林举办的ISO/IEC JTC 1/SC 27(信息安全网络安全隐私保护分技术委员会,以下简称“S27”)工作组会议上联合发起该国际标准项目。标准启动后,国盾量子与中国信息安全测评中心联合国内外技术专家反复研讨标准内容。...

ISO发布多则新标准|水资源为重中之重!

ISO发布保护个人信息管理体系标准  2019年8月,ISO组织正式发布了ISO/IEC 27701,安全技术-扩展的ISO/IEC 27001ISO/IEC 27002-隐私信息管理要求和指南。  该标准建立在ISO/IEC 27001要求的基础之上,在隐私方面提供了必要的额外要求。规定了建立、实施、维护持续改进隐私相关所特定的信息安全管理体系要求。...

西北工业大学遭美国NSA网络攻击,信息安全工作有多重要?

1.2 网络安全规划咨询遵循ISO/IEC 27001或等级保护要求,协助客户组织确定信息安全管理体系范围,制定信息安全方针,明确管理职责,以风险评估为基础选择控制目标与控制措施等一系列活动来建立信息安全管理体系,包括应急预案、人员管理、信息安全管理、人员培训等。按体系的规定要求进行运作,保持体系运行的有效性。...





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号