BS EN ISO/IEC 27011:2020
Information technology. Security techniques. Code of practice for Information security controls based on ISO/IEC 27002 for telecommunications organizations
发布时间:2020-06-30 实施时间:


BS EN ISO/IEC 27011:2020是一项基于ISO/IEC 27002标准的信息安全控制实践准则,专门针对电信组织。电信组织是指提供电信服务的组织,包括固定和移动电信运营商、互联网服务提供商、卫星通信服务提供商等。这些组织通常拥有大量的客户数据、商业机密和关键基础设施,因此需要采取有效的信息安全措施来保护其信息资产。

BS EN ISO/IEC 27011:2020提供了一系列信息安全控制实践,帮助电信组织建立、实施、维护和持续改进信息安全管理系统。这些控制实践包括管理控制、操作控制、技术控制和物理控制等。其中,管理控制主要涉及信息安全政策、组织和人员管理、资产管理、访问控制、供应商管理、合规性和法规要求等方面;操作控制主要涉及安全事件管理、备份和恢复、业务连续性和灾难恢复等方面;技术控制主要涉及网络安全、系统安全、应用程序安全、加密和密钥管理等方面;物理控制主要涉及设备安全、设施安全、环境安全和物理访问控制等方面。

此外,BS EN ISO/IEC 27011:2020还提供了一些指导性建议,帮助电信组织制定信息安全政策、风险评估和治理框架等。这些建议包括建立信息安全管理制度、制定信息安全政策、进行风险评估和治理、实施安全培训和意识提高计划等。

总之,BS EN ISO/IEC 27011:2020是一项非常重要的标准,对于电信组织来说具有指导性和规范性作用。通过遵循该标准提供的信息安全控制实践和指导性建议,电信组织可以有效地保护其信息资产,防止信息泄露、破坏和滥用等安全威胁。

相关标准
- ISO/IEC 27001:2013 信息技术. 信息安全管理系统. 要求
- ISO/IEC 27002:2013 信息技术. 信息安全控制. 实践指南
- ISO/IEC 27005:2018 信息技术. 信息安全风险管理
- ISO/IEC 27017:2015 信息技术. 云计算. 信息安全管理
- ISO/IEC 27018:2019 信息技术. 云计算. 个人信息保护