標(biāo)準(zhǔn)解讀

《GB/T 28450-2026 網(wǎng)絡(luò)安全技術(shù) 信息安全管理體系審核指南》相較于《GB/T 28450-2020 信息技術(shù) 安全技術(shù) 信息安全管理體系審核指南》,在內(nèi)容上進行了多方面的更新與調(diào)整,以適應(yīng)不斷變化的信息安全環(huán)境和技術(shù)進步。具體變更包括但不限于以下幾個方面:

  1. 術(shù)語和定義的更新:新版標(biāo)準(zhǔn)對一些關(guān)鍵術(shù)語進行了重新定義或補充,旨在更準(zhǔn)確地反映當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域的實踐和技術(shù)發(fā)展情況。例如,可能增加了關(guān)于云計算、大數(shù)據(jù)等新興技術(shù)領(lǐng)域中信息安全相關(guān)的術(shù)語解釋。

  2. 審核方法論的改進:隨著信息技術(shù)的發(fā)展以及信息安全威脅模式的變化,《GB/T 28450-2026》引入了更加靈活高效的信息安全管理體系(ISMS)審核方法。這包括采用風(fēng)險導(dǎo)向型審計策略,加強了對于組織特定上下文環(huán)境中信息安全風(fēng)險評估的關(guān)注。

  3. 強化了對新技術(shù)的支持:考慮到近年來快速發(fā)展的數(shù)字轉(zhuǎn)型趨勢,《GB/T 28450-2026》特別強調(diào)了如何針對物聯(lián)網(wǎng)(IoT)、人工智能(AI)等前沿科技應(yīng)用進行有效的ISMS審核。標(biāo)準(zhǔn)中可能會增加專門章節(jié)來指導(dǎo)這些新技術(shù)背景下信息安全控制措施的設(shè)計與實施。

  4. 增加了隱私保護要求:鑒于全球范圍內(nèi)日益嚴(yán)格的個人數(shù)據(jù)保護法規(guī),《GB/T 28450-2026》很可能將個人信息保護納入ISMS審核的重要考量因素之一,并提出了相應(yīng)的要求和建議。

  5. 提升了對供應(yīng)鏈安全管理的關(guān)注:隨著企業(yè)間合作日益緊密,供應(yīng)鏈成為信息安全防護中的薄弱環(huán)節(jié)。因此,《GB/T 28450-2026》加強了對供應(yīng)商及其他第三方合作伙伴的安全管理要求,確保整個供應(yīng)鏈體系的信息安全性。


如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。

....

查看全部

  • 即將實施
  • 暫未開始實施
  • 2026-05-25 頒布
  • 2026-12-01 實施
?正版授權(quán)
GB/T 28450-2026網(wǎng)絡(luò)安全技術(shù)信息安全管理體系審核指南_第1頁
GB/T 28450-2026網(wǎng)絡(luò)安全技術(shù)信息安全管理體系審核指南_第2頁
GB/T 28450-2026網(wǎng)絡(luò)安全技術(shù)信息安全管理體系審核指南_第3頁
GB/T 28450-2026網(wǎng)絡(luò)安全技術(shù)信息安全管理體系審核指南_第4頁
GB/T 28450-2026網(wǎng)絡(luò)安全技術(shù)信息安全管理體系審核指南_第5頁
免費預(yù)覽已結(jié)束,剩余39頁可下載查看

下載本文檔

GB/T 28450-2026網(wǎng)絡(luò)安全技術(shù)信息安全管理體系審核指南-免費下載試讀頁

文檔簡介

ICS35030

CCSL.80

中華人民共和國國家標(biāo)準(zhǔn)

GB/T28450—2026/ISO/IEC270072020

:

代替GB/T28450—2020

網(wǎng)絡(luò)安全技術(shù)

信息安全管理體系審核指南

Cybersecuritytechnology—Guidelinesforinformationsecuritymanagement

systemsauditing

ISO/IEC270072020Informationsecuritcbersecuritandrivacrotection—

(:,y,yypyp

GuidelinesforinformationsecuritmanaementsstemsauditinIDT

ygyg,)

2026-05-25發(fā)布2026-12-01實施

國家市場監(jiān)督管理總局發(fā)布

國家標(biāo)準(zhǔn)化管理委員會

GB/T28450—2026/ISO/IEC270072020

:

目次

前言

…………………………Ⅲ

范圍

1………………………1

規(guī)范性引用文件

2…………………………1

術(shù)語和定義

3………………1

審核原則

4…………………1

審核方案的管理

5…………………………1

總則

5.1…………………1

確立審核方案的目標(biāo)

5.2………………1

確定和評價審核方案的風(fēng)險和機遇

5.3………………2

建立審核方案

5.4………………………2

實施審核方案

5.5………………………3

監(jiān)視審核方案

5.6………………………4

評審和改進審核方案

5.7………………4

審核的實施

6………………4

總則

6.1…………………4

審核的啟動

6.2…………………………4

審核活動的準(zhǔn)備

6.3……………………4

審核活動的實施

6.4……………………5

審核報告的編制和分發(fā)

6.5……………6

審核的完成

6.6…………………………6

審核后續(xù)活動的實施

6.7………………6

審核員的能力和評價

7……………………6

總則

7.1…………………6

確定審核員能力

7.2……………………6

建立審核員評價準(zhǔn)則

7.3………………7

選擇適當(dāng)?shù)膶徍藛T評價方法

7.4………………………7

進行審核員評價

7.5……………………7

保持并提高審核員能力

7.6……………7

附錄資料性審核實踐指南

A()ISMS……………………8

概述

A.1…………………8

總則

A.2…………………8

關(guān)于對文件化信息要求的指南

A.3GB/T22080—2025……………8

適用性聲明

A.4………………………10

GB/T28450—2026/ISO/IEC270072020

:

其他文件化信息

A.5…………………10

注釋

A.6………………10

審核指南

A.7ISMS……………………10

參考文獻

……………………34

GB/T28450—2026/ISO/IEC270072020

:

前言

本文件按照標(biāo)準(zhǔn)化工作導(dǎo)則第部分標(biāo)準(zhǔn)化文件的結(jié)構(gòu)和起草規(guī)則的規(guī)定

GB/T1.1—2020《1:》

起草

。

本文件代替信息技術(shù)安全技術(shù)信息安全管理體系審核指南與

GB/T28450—2020《》,

相比除結(jié)構(gòu)調(diào)整和編輯性改動外主要技術(shù)變化如下

GB/T28450—2020,,:

刪除了審核方案的管理一章中總則建立審核方案及識別和評估審核方案風(fēng)險的所有

———“”“”“”“”

內(nèi)容見年版的

(20205.1、5.3.4);

刪除了審核方案的管理一章中規(guī)劃時所確定的風(fēng)險和機會見年版的

———“”“ISMS”[2020

5.2.1d)];

刪除了審核方案的管理一章中實施審核方案中的規(guī)定每次審核的目標(biāo)范圍和

———“”“”“IS5.4.2、

準(zhǔn)則的評價維護和有效改進的過程見年版的

”“ISMS”[20205.4、5.4.2.1b)];

刪除了實施審核一章中審核報告的分發(fā)中在分發(fā)審核報告時宜采取適當(dāng)措施確保報告

———“”“”“,

的保密性見年版的

”(20206.5、6.5.2.1)。

本文件等同采用信息安全網(wǎng)絡(luò)安全和隱私保護信息安全管理體系審核

ISO/IEC27007:2020《

指南

》。

本文件做了下列最小限度的編輯性改動

:

將標(biāo)準(zhǔn)名稱改為網(wǎng)絡(luò)安全技術(shù)信息安全管理體系審核指南

———《》;

增加了附錄中針對變更的規(guī)劃見

———A(A.3.3);

更改了附錄持續(xù)改進和不符合糾正措施順序

———A。

請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔(dān)識別專利的責(zé)任

。。

本文件由全國網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化技術(shù)委員會提出并歸口

(SAC/TC260)。

本文件起草單位北京時代新威信息技術(shù)有限公司中國網(wǎng)絡(luò)安全審查認證和市場監(jiān)管大數(shù)據(jù)中

:、

心中國電子技術(shù)標(biāo)準(zhǔn)化研究院中國合格評定國家認可中心全國組織機構(gòu)統(tǒng)一社會信用代碼數(shù)據(jù)服

、、、

務(wù)中心廣州賽寶認證中心服務(wù)有限公司國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心中國網(wǎng)絡(luò)空間研究

、、、

院國家計算機病毒應(yīng)急處理中心北京賽西認證有限責(zé)任公司北京神州綠盟科技有限公司啟明星辰

、、、、

信息技術(shù)集團股份有限公司三六零數(shù)字安全科技集團有限公司瀚高基礎(chǔ)軟件股份有限公司長揚科

、、、

技北京股份有限公司嵐圖汽車科技股份有限公司天翼安全科技有限公司北京源堡科技有限公司

()、、、、

羅克佳華科技集團股份有限公司中標(biāo)華信北京認證中心有限公司浪潮軟件集團有限公司中國民

、()、、

航信息網(wǎng)絡(luò)股份有限公司陜西省網(wǎng)絡(luò)與信息安全測評中心浙江省發(fā)展信息安全測評技術(shù)有限公司

、、、

杭州高新區(qū)濱江區(qū)塊鏈與數(shù)據(jù)安全研究院中移動信息技術(shù)有限公司中檢集團天帷網(wǎng)絡(luò)安全技術(shù)

()、、

合肥有限公司

()。

本文件主要起草人王新杰王連強楊玉忠付志高程瑜琦王姣王寒生翟亞紅魏立茹孫鎮(zhèn)

:、、、、、、、、、、

趙捷陳艷魯立潘文博崔牧凡宋首友劉盈穎趙麗華葉曉虎張睿楊天識張靖琦馮明冉張亞京

、、、、、、、、、、、、、、

徐曉琳方宇梁露露李瑋薛學(xué)琴劉伯釗孟建李恩哲馬卓元陳恩惠魏遵博高運霞胡興元

、、、、、、、、、、、、、

孫蘇煒陳明輝畢建發(fā)張巍巍石巍

、、、、。

本文件及其所代替文件的歷次版本發(fā)布情況為

:

年首次發(fā)布為年第一次修訂

———2012GB/T28450—2012,2020;

本次為第二次修訂

———。

GB/T28450—2026/ISO/IEC270072020

:

網(wǎng)絡(luò)安全技術(shù)

信息安全管理體系審核指南

1范圍

本文件在的基礎(chǔ)上提供了對信息安全管理體系審核方案管理審核

GB/T19011—2021,(ISMS)、

實施以及審核員能力等方面的指南

,ISMS。

本文件適用于需要理解或?qū)嵤┑膬?nèi)部或外部審核或需要管理審核方案的所有組織

ISMS,ISMS。

2規(guī)范性引用文件

下列文件中的內(nèi)容通過文中的規(guī)范性引用而構(gòu)成本文件必不可少的條款其中注日期的引用文

。,

件僅該日期對應(yīng)的版本適用于本文件不注日期的引用文件其最新版本包括所有的修改單適用于

,;,()

本文件

。

管理體系審核指南

GB/T19011—2021(ISO19011:2018,IDT)

信息安全技術(shù)

溫馨提示

  • 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
  • 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
  • 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。

評論

0/150

提交評論