ISO IEC 27000-2016 Information technology - Security techniques - Information security management systems - Overview and vocabulary《信息技术 安全技术 信息安全管理体系 概述和词汇》.pdf
《ISO IEC 27000-2016 Information technology - Security techniques - Information security management systems - Overview and vocabulary《信息技术 安全技术 信息安全管理体系 概述和词汇》.pdf》由会员分享,可在线阅读,更多相关《ISO IEC 27000-2016 Information technology - Security techniques - Information security management systems - Overview and vocabulary《信息技术 安全技术 信息安全管理体系 概述和词汇》.pdf(44页珍藏版)》请在麦多课文档分享上搜索。
1、Technologies de linformation Techniques de scurit Systmes de gestion de scurit de linformation Vue densemble et vocabulaire Information technology Security techniques Information security management systems Overview and vocabulary NORME INTERNATIONALE ISO/IEC 27000 Quatrime dition 2016-02-15 Numro d
2、e rfrence ISO/IEC 27000:2016(F) ISO/IEC 2016 DOCUMENT PROTG PAR COPYRIGHT ISO/IEC 2016, Publi en Suisse Droits de reproduction rservs. Sauf indication contraire, aucune partie de cette publication ne peut tre reproduite ni utilise sous quelque forme que ce soit et par aucun procd, lectronique ou mca
3、nique, y compris la photocopie, laffichage sur linternet ou sur un Intranet, sans autorisation crite pralable. Les demandes dautorisation peuvent tre adresses lISO ladresse ci-aprs ou au comit membre de lISO dans le pays du demandeur. ISO copyright office Ch. de Blandonnet 8 CP 401 CH-1214 Vernier,
4、Geneva, Switzerland Tel. +41 22 749 01 11 Fax +41 22 749 09 47 copyrightiso.org www.iso.orgISO/IEC 27000:2016(F)ii ISO/IEC 2016 Tous droits rservs ISO/IEC 27000:2016(F)Avant-propos v 0 Introduction 1 0.1 Vue densemble . 1 0.2 La famille de normes du SMSI 1 0.3 Objet de la prsente Norme international
5、e 2 1 Domaine dapplication . 2 2 T ermes et dfinitions . 3 3 Systmes de management de la scurit de linformation 15 3.1 Gnralits .15 3.2 Quest-ce quun SMSI? 15 3.2.1 Vue densemble et principes .15 3.2.2 Linformation 16 3.2.3 Scurit de linformation .16 3.2.4 Management .17 3.2.5 Systme de management .
6、17 3.3 Approche processus 17 3.4 Raisons expliquant pourquoi un SMSI est important .17 3.5 tablissement, surveillance, maintenance et amlioration dun SMSI 18 3.5.1 Vue densemble 18 3.5.2 Identifier les exigences lies la scurit de linformation .19 3.5.3 Apprcier les risques lis la scurit de linformat
7、ion.19 3.5.4 Traiter les risques lis la scurit de linformation 20 3.5.5 Slectionner et mettre en uvre les mesures de scurit 20 3.5.6 Surveiller, mettre jour et amliorer lefficacit du SMSI .21 3.5.7 Amlioration continue .21 3.6 Facteurs critiques de succs du SMSI .22 3.7 Avantages de la famille de no
8、rmes du SMSI22 4 La famille de normes du SMSI 23 4.1 Information gnrales .23 4.2 Normes donnant une vue densemble et dcrivant la terminologie 24 4.2.1 ISO/IEC 27000 (la prsente Norme internationale) 24 4.3 Normes spcifiant des exigences .24 4.3.1 ISO/IEC 27001 24 4.3.2 ISO/IEC 27006 24 4.4 Normes dc
9、rivant des lignes directrices gnrales 25 4.4.1 ISO/IEC 27002 25 4.4.2 ISO/IEC 27003 25 4.4.3 ISO/IEC 27004 25 4.4.4 ISO/IEC 27005 25 4.4.5 ISO/IEC 27007 25 4.4.6 ISO/IEC/TR 27008 26 4.4.7 ISO/IEC 27013 26 4.4.8 ISO/IEC 27014 26 4.4.9 ISO/IEC/TR 27016 27 4.5 Normes dcrivant des lignes directrices pro
10、pres un secteur 27 4.5.1 ISO/IEC 27010 27 4.5.2 ISO/IEC 27011 27 4.5.3 ISO/IEC/TR 27015 27 4.5.4 ISO/IEC 27017 28 4.5.5 ISO/IEC 27018 28 4.5.6 ISO/IEC/TR 27019 28 4.5.7 ISO 27799 29 ISO/IEC 2016 Tous droits rservs iii Sommaire Page ISO/IEC 27000:2016(F)Annexe A (informative) Formes verbales utilises
11、 pour exprimer des dispositions 30 Annexe B (informative) Termes et proprit des termes 31 Bibliographie .35 iv ISO/IEC 2016 Tous droits rservs ISO/IEC 27000:2016(F) Avant-propos LISO (Organisation internationale de normalisation) et lIEC (Commission lectrotechnique internationale) forment le systme
12、spcialis de la normalisation mondiale. Les organismes nationaux membres de lISO ou de lIEC participent llaboration de Normes internationales par lintermdiaire de comits techniques crs par lorganisme concern pour traiter de domaines particuliers une activit technique. Les comits techniques de lISO et
13、 de lIEC collaborent dans des domaines dintrt commun. Dautres organismes internationaux, gouvernementaux et non gouvernementaux, en liaison avec lISO et lIEC participent galement aux travaux. Dans le domaine des technologies de linformation, lISO et lIEC ont cr un comit technique mixte, lISO/IEC JTC
14、 1. Les procdures utilises pour laborer le prsent document et celles destines sa mise jour sont dcrites dans les Directives ISO/IEC, Partie 1. Il convient, en particulier, de prendre note des diffrents critres dapprobation requis pour les diffrents types de document. Le prsent document a t rdig conf
15、ormment aux rgles de rdaction donnes dans les Directives ISO/IEC, Partie 2 (voir http:/ /www. iso.org/directives). Lattention est appele sur le fait que certains des lments du prsent document peuvent faire lobjet de droits de proprit intellectuelle ou de droits analogues. LISO ne saurait tre tenue p
16、our responsable de ne pas avoir identifi de tels droits de proprit et averti de leur existence. Les dtails concernant les rfrences aux droits de proprit intellectuelle ou autres droits analogues identifis lors de llaboration du document sont indiqus dans lIntroduction et/ou dans la liste des dclarat
17、ions de brevets reues par lISO (voir www.iso.org/brevets). Les appellations commerciales ventuellement mentionnes dans le prsent document sont donnes pour information, par souci de commodit, lintention des utilisateurs et ne sauraient constituer un engagement. Pour une explication de la significatio
18、n des termes et expressions spcifiques de lISO lis lvaluation de la conformit, ou pour toute information au sujet de ladhsion de lISO aux principes de lOMC concernant les obstacles techniques au commerce (OTC), voir le lien suivant: Avant-propos Informations supplmentaires. Le comit charg de llabora
19、tion du prsent document est lISO/IEC JTC 1, Technologies de linformation, sous-comit SC 27, Techniques de scurit des technologies de linformation. Cette quatrime dition annule et remplace la troisime dition (ISO/IEC 27000:2014), qui a fait lobjet dune rvision technique. ISO/IEC 2016 Tous droits rser
20、vs v Technologies de linformation Techniques de scurit Systmes de gestion de scurit de linformation Vue densemble et vocabulaire 0 Introduction 0.1 Vue densemble Les Normes internationales relatives aux systmes de management fournissent un modle en matire dtablissement et dexploitation dun systme de
21、 management. Ce modle comprend les caractristiques que les experts dans le domaine saccordent reconnatre comme refltant ltat de lart au niveau international. Le sous-comit ISO/IEC JTC 1/SC 27 bnficie de lexprience dun comit dexperts qui se consacre llaboration des Normes internationales sur les syst
22、mes de management pour la scurit de linformation, connues galement comme famille de normes du Systme de Management de la Scurit de lInformation (SMSI). Grce lutilisation de la famille de normes du SMSI, les organismes peuvent laborer et mettre en uvre un cadre de rfrence pour grer la scurit de leurs
23、 actifs informationnels, y compris les informations financires, la proprit intellectuelle, les informations sur les employs, ou les informations qui leur sont confies par des clients ou des tiers. Ils peuvent galement utiliser ces normes pour se prparer une valuation indpendante de leurs SMSI en mat
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISOIEC270002016INFORMATIONTECHNOLOGYSECURITYTECHNIQUESINFORMATIONSECURITYMANAGEMENTSYSTEMSOVERVIEWANDVOCABULARY

链接地址:http://www.mydoc123.com/p-1257154.html