BS ISO/IEC 27014:2020
Information security, cybersecurity and privacy protection. Governance of information security
发布时间:2022-08-31 实施时间:


BS ISO/IEC 27014:2020是一项全面的信息安全治理标准,旨在帮助组织制定和实施信息安全治理策略,以确保信息安全和网络安全的可持续性和连续性。该标准提供了一个框架,帮助组织管理信息安全风险和隐私保护,并提供了一些最佳实践和建议,以帮助组织更好地管理信息安全风险和隐私保护。

BS ISO/IEC 27014:2020标准的主要内容包括以下几个方面:

1.信息安全治理框架:该标准提供了一个信息安全治理框架,帮助组织制定和实施信息安全治理策略,以确保信息安全和网络安全的可持续性和连续性。

2.信息安全治理最佳实践:该标准提供了一些信息安全治理最佳实践和建议,以帮助组织更好地管理信息安全风险和隐私保护。

3.信息安全治理流程:该标准提供了一些信息安全治理流程,帮助组织制定和实施信息安全治理策略,以确保信息安全和网络安全的可持续性和连续性。

4.信息安全治理指标:该标准提供了一些信息安全治理指标,帮助组织评估信息安全治理策略的有效性和效率。

5.信息安全治理框架的实施:该标准提供了一些信息安全治理框架的实施指南,帮助组织更好地实施信息安全治理策略。

BS ISO/IEC 27014:2020标准适用于所有类型的组织,包括公共和私营组织,以及各种规模的组织。该标准还适用于所有类型的信息系统和网络,包括云计算和移动设备。

相关标准
ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
ISO/IEC 27002:2013 信息技术 - 信息安全管理实践指南
ISO/IEC 27005:2018 信息技术 - 信息安全风险管理
ISO/IEC 27701:2019 信息技术 - 安全技术 - 隐私信息管理系统 - 要求和指南
ISO/IEC 29151:2017 信息技术 - 安全技术 - 隐私框架,要求和指南