GB/T 32920-2016
信息技术 安全技术 行业间和组织间通信的信息安全管理
发布时间:2016-08-29 实施时间:2017-03-01


GB/T 32920-2016 标准主要包括以下内容:

1. 术语和定义:对于本标准中使用的术语和定义进行了详细的说明,以便于标准的理解和应用。

2. 信息安全管理要求:规定了行业间和组织间通信的信息安全管理要求,包括信息安全管理的目标、原则、组织、责任、风险评估、安全控制、安全事件管理等方面的要求。

3. 安全控制措施:对于信息安全管理中的安全控制措施进行了详细的说明,包括访问控制、身份认证、数据加密、安全审计等方面的措施。

4. 安全事件管理:规定了安全事件管理的要求,包括安全事件的定义、分类、报告、处置等方面的要求。

5. 信息安全管理评估:对于信息安全管理评估的要求进行了详细的说明,包括评估的目的、范围、方法、结果等方面的要求。

6. 信息安全管理文件:规定了信息安全管理文件的要求,包括信息安全政策、安全手册、安全规程等方面的要求。

7. 信息安全培训:对于信息安全培训的要求进行了详细的说明,包括培训的目的、内容、方式、对象等方面的要求。

8. 信息安全审计:规定了信息安全审计的要求,包括审计的目的、范围、方法、结果等方面的要求。

9. 信息安全监督检查:对于信息安全监督检查的要求进行了详细的说明,包括监督检查的目的、方式、对象等方面的要求。

10. 附录:包括信息安全管理的参考文件、信息安全管理的风险评估方法、信息安全管理的安全控制措施等方面的内容。

GB/T 32920-2016 标准适用于行业间和组织间通信的信息安全管理,包括电子邮件、文件传输、Web服务、数据库等通信方式。该标准的实施可以有效地保障信息通信的安全性、可靠性和保密性,防止信息泄露、篡改、丢失等安全问题的发生。

相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 28448-2019 信息安全技术 信息安全管理体系规范
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35275-2017 信息安全技术 云计算信息安全基本规范
GB/T 35276-2017 信息安全技术 云计算信息安全评估指南