首页 馆藏资源 舆情信息 标准服务 科研活动 关于我们
现行 ГОСТ Р 59215-2020
到馆阅读
收藏跟踪
购买正版
Информационные технологии. Методы и средства обеспечения безопасности. Информационная безопасность во взаимоотношениях с поставщиками. Часть 3. Рекомендации по обеспечению безопасности цепи поставок информационных и коммуникационных технологий 信息技术安全技术供应商关系信息安全第3部分:信息和通信技术供应链安全导则
实施日期: 2021-06-01
本标准为采购实体和供应商提供了确保信息和通信技术供应链安全的建议: (a)获取和管理信息和通信技术有形分散和多层次供应链所造成的信息安全风险; B)应对可能影响到信通技术产品和服务全球供应链的风险 使用这些产品和服务的组织的信息安全。这些风险可能既涉及组织方面,也涉及技术方面)( (b)关于信息安全过程和方法的一体化问题,见下文(c)分段。国家标准/ISO/IEC 27002,[2]在系统和软件的生命周期过程中(国家标准g r 57193和gost r ISO/IEC 12207)
Настоящий стандарт содержит рекомендации по обеспечению безопасности цепи поставок информационных и коммуникационных технологий (ИКТ) для приобретающей стороны и поставщиков: а) по получению информации о рисках в области информационной безопасности, вызванных физически рассредоточенными и многоуровневыми цепями поставок ИКТ, и управлению ими; б) по реагированию на риски, связанные с глобальной цепью поставок продукции и услуг ИКТ, которые могут оказать влияние на информационную безопасность организаций, использующих эти продукцию и услуги. Эти риски могут быть связаны как с организационными, так и с техническими аспектами (например, с внедрением вредоносного кода или с наличием контрафактной продукции на рынке ИКТ); в) по интеграции процессов и методов обеспечения информационной безопасности (см. ГОСТ Р ИСО/МЭК 27002, [2]) в процессы жизненного цикла системы и программного обеспечения (см. ГОСТ Р 57193 и ГОСТ Р ИСО/МЭК 12207)
分类信息
关联关系
研制信息
相似标准/计划/法规
现行
GB/T 32923-2016
信息技术 安全技术 信息安全治理
Information technology—Security techniques—Governance of information security
2016-08-29
现行
KS X ISO/IEC 27004(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 측정
信息技术 - 安全技术 - 信息安全管理 - 测量
2014-12-12
现行
KS X ISO/IEC 27005(2019 Confirm)
정보기술 — 보안기술 — 정보보호 위험 관리
信息技术 - 安全技术 - 信息安全风险管理
2014-12-12
现行
KS X ISO/IEC 27035(2019 Confirm)
정보기술 — 보안기술 — 정보보호 사고 관리
信息技术 - 安全技术 - 信息安全事件管理
2014-12-12
现行
GOST R ISO/IEC 27005-2010
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
信息技术 安全技术 信息安全风险管理
现行
GOST R ISO/IEC TR 18044-2007
Информационная технология. Методы и средства обеспечения безопасности. Менеджмент инцидентов информационной безопасности
信息技术 安全技术 信息安全事件管理
现行
GB/T 31722-2015
信息技术 安全技术 信息安全风险管理
Information technology—Security techniques—Information security risk management
2015-06-02
现行
ISO/IEC 27040-2024
Information technology — Security techniques — Storage security
信息技术安全技术存储安全
2024-01-26
现行
BS ISO/IEC 27040-2015
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2015-01-31
现行
BS EN ISO/IEC 27040-2016
Information technology. Security techniques. Storage security
信息技术 安全技术 存储安全
2016-09-30
现行
INCITS/ISO/IEC 27001-2005
Information technology - Information technology - Security techniques - Information security management systems - Requirements
信息技术.信息技术.安全技术.信息安全管理系统.要求
2006-04-17
现行
KS X ISO/IEC 15816(2017 Confirm)
정보기술-보안기법-접근통제를 위한 보안정보객체
信息技术-安全技术-访问控制用安全信息对象
2007-10-29
现行
KS X ISO/IEC 15816(2022 Confirm)
정보기술-보안기법-접근통제를 위한 보안정보객체
信息技术安全技术访问控制的安全信息对象
2007-10-29
现行
KS X ISO/IEC 27001(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영시스템 — 요구사항
信息技术 - 安全技术 - 信息安全管理系统 - 要求
2014-12-12
现行
KS X ISO/IEC 27002(2019 Confirm)
정보기술 — 보안기술 — 정보보호 경영을 위한 실무 지침
信息技术 - 安全技术 - 信息安全管理规范
2014-12-12
现行
ISO/IEC TS 27008-2019
Information technology — Security techniques — Guidelines for the assessment of information security controls
信息技术.安全技术.信息安全控制评估指南
2019-01-14
现行
ISO/IEC TR 27016-2014
Information technology — Security techniques — Information security management — Organizational economics
信息技术——安全技术——信息安全管理——组织经济学
2014-02-20
现行
ISO/IEC 27003-2017
Information technology — Security techniques — Information security management systems — Guidance
信息技术 - 安全技术 - 信息安全管理体系实施指南(ISO/IEC 27003:2010)
2017-04-12
现行
ISO/IEC 15816-2002
Information technology — Security techniques — Security information objects for access control
信息技术——安全技术——用于访问控制的安全信息对象
2002-01-31
现行
GB/T 20271-2006
信息安全技术 信息系统通用安全技术要求
Information security technology Common security techniques requirement for information system
2006-05-31