标准号:GB/T 22081-2016
已废止
中文名称:信息技术 安全技术 信息安全控制实践指南
英文名称:Information technology - Security techniques - Code of practice for information security controls
- 被代替标准
-
GB/T 22081-2008(全部代替)
- 代替标准
-
GB/T 22081-2024(全部代替)
- 被采用标准
-
ISO/IEC 27002-2013(等同)
- 采用标准
-
- 引用标准
-
ISO/IEC 27000(不注日期引用)
- 修订记录
- 标准摘要
- 本标准为组织的信息安全标准和信息安全管理实践提供了指南,包括考虑了组织信息安全风险环境的控制的选择、实现和管理。 本标准被设计用于组织: a) 选择控制,即基于GB/T 22080[10],在实现一个信息安全管理体系的过程中选择控制; b) 实现通用的、可接受的信息安全控制; c) 制定组织自己的信息安全管理指南。
- 归口单位
- 全国信息安全标准化技术委员会
- 主管部门
- 国家标准化管理委员会
- 执行单位
- 全国信息安全标准化技术委员会
- 起草单位
- 中国电子技术标准化研究院、中电长城网际系统应用有限公司、中国信息安全认
证中心、山东省标准化研究院、广州赛宝认证中心服务有限公司、北京江南天安科技有限公司、上海三零卫士信息安全有限公司、中国合格评定国家认可中心、北京时代新威信息技术有限公司、黑龙江电子信息产品监督检验院、浙江远望电子有限公司、杭州在信科技有限公司。
- 起草者
- 许玉娜、上官晓丽、闵京华、尤其、公伟、卢列文、倪文静、王连强、陈冠直、
于惊涛、付志高、赵英庆、卢普明、王曙光、虞仲华、韩硕祥、魏军、程瑜琦、孔祥林、邬敏华、李华、李阳。
- 简评
- 备注