BS 10010:2017
Information classification, marking and handling. Specification
发布时间:2017-03-31 实施时间:


BS 10010:2017规定了信息分类、标记和处理的基本原则和方法,以确保信息的安全性、保密性和完整性。该标准适用于所有类型的信息,包括电子和纸质文档。

信息分类是指将信息按照其保密性、完整性和可用性进行分类的过程。BS 10010:2017规定了信息分类的基本原则和方法,包括:

1. 信息的保密性:信息应根据其保密性进行分类,以确保只有授权人员可以访问该信息。

2. 信息的完整性:信息应根据其完整性进行分类,以确保信息不被篡改或损坏。

3. 信息的可用性:信息应根据其可用性进行分类,以确保信息可以在需要时被访问和使用。

信息标记是指将信息标记为特定分类的过程。BS 10010:2017规定了信息标记的要求和方法,以确保信息的正确分类和处理。信息标记应包括以下内容:

1. 信息的分类:信息应标记为其所属的分类,以确保信息被正确处理。

2. 信息的保密性:信息应标记为其保密性级别,以确保只有授权人员可以访问该信息。

3. 信息的完整性:信息应标记为其完整性级别,以确保信息不被篡改或损坏。

4. 信息的可用性:信息应标记为其可用性级别,以确保信息可以在需要时被访问和使用。

信息处理是指对信息进行存储、传输和销毁的过程。BS 10010:2017规定了信息处理的要求和方法,包括:

1. 信息的存储:信息应存储在安全的地方,以确保信息不被未经授权的人员访问。

2. 信息的传输:信息应通过安全的通信渠道进行传输,以确保信息不被未经授权的人员访问。

3. 信息的销毁:信息应在不需要时及时销毁,以确保信息不被未经授权的人员访问。

BS 10010:2017适用于所有组织和个人,无论其规模和类型。该标准还适用于所有类型的信息,包括商业机密、个人身份信息、医疗记录和政府机密等。

相关标准
ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
ISO/IEC 27002:2013 信息技术 - 信息安全管理实践指南
ISO/IEC 27005:2018 信息技术 - 信息安全风险管理
ISO/IEC 27032:2012 信息技术 - 网络安全 - 指南
ISO/IEC 27701:2019 信息技术 - 安全技术 - 个人信息管理系统