现行
KS X ISO/IEC 27001(2024 Confirm)(2024)
到馆提醒
收藏跟踪
分享链接
购买正版
选择购买版本
本服务由中国标准服务网提供
电子版
朝鲜语/韩语/电子版PDF格式/5-7个工作日发邮件/有水印/无需安装插件/可以在多台电脑上使用
¥ 392
更多
前往中国标准服务网获取更多购买信息
支持批量购买纸质版标准
정보기술 — 보안기술 — 정보보호 경영시스템 — 요구사항
信息技术.安全技术.信息安全管理系统.要求
本标准规定了根据组织情况建立、实施、维护和持续改进信息保护管理系统的要求。此外,本标准还包括评估和处理信息保护风险的要求,这些风险是根据组织的需要执行的。本标准的要求是一般性的,以适用于所有组织,无论其类型、规模或特征如何(组织不得排除第4至10节中规定的任何要求以声称与本标准一致)。
이 표준은 조직의 상황에 맞게 정보보호 경영시스템을 수립, 구현, 유지, 지속적 개선하기 위한 요구사항을 명시하고 있다. 또한 이 표준은 조직의 필요성에 맞추어 수행되는 정보보호 위험의 평가와 처리에 대한 요구사항을 포함하고 있다. 이 표준의 요구사항은 조직의 유형, 규모, 특성에 상관없이 모든 조직에 적용할 수 있도록 일반적인 내용으로 수립된 것이다 (조직이 이 표준에 대한 일치성을 주장하기 위해서는 4.에서 10.에 규정된 어느 요구사항도 적용을 제외할 수 없다).