GB/T 32920-2016 标准主要包括以下内容:
1. 术语和定义:对于本标准中使用的术语和定义进行了详细的说明,以便于标准的理解和应用。
2. 信息安全管理要求:规定了行业间和组织间通信的信息安全管理要求,包括信息安全管理的目标、原则、组织、责任、风险评估、安全控制、安全事件管理等方面的要求。
3. 安全控制措施:对于信息安全管理中的安全控制措施进行了详细的说明,包括访问控制、身份认证、数据加密、安全审计等方面的措施。
4. 安全事件管理:规定了安全事件管理的要求,包括安全事件的定义、分类、报告、处置等方面的要求。
5. 信息安全管理评估:对于信息安全管理评估的要求进行了详细的说明,包括评估的目的、范围、方法、结果等方面的要求。
6. 信息安全管理文件:规定了信息安全管理文件的要求,包括信息安全政策、安全手册、安全规程等方面的要求。
7. 信息安全培训:对于信息安全培训的要求进行了详细的说明,包括培训的目的、内容、方式、对象等方面的要求。
8. 信息安全审计:规定了信息安全审计的要求,包括审计的目的、范围、方法、结果等方面的要求。
9. 信息安全监督检查:对于信息安全监督检查的要求进行了详细的说明,包括监督检查的目的、方式、对象等方面的要求。
10. 附录:包括信息安全管理的参考文件、信息安全管理的风险评估方法、信息安全管理的安全控制措施等方面的内容。
GB/T 32920-2016 标准适用于行业间和组织间通信的信息安全管理,包括电子邮件、文件传输、Web服务、数据库等通信方式。该标准的实施可以有效地保障信息通信的安全性、可靠性和保密性,防止信息泄露、篡改、丢失等安全问题的发生。
相关标准
GB/T 22239-2019 信息安全技术 信息安全等级保护评定指南
GB/T 28448-2019 信息安全技术 信息安全管理体系规范
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 35275-2017 信息安全技术 云计算信息安全基本规范
GB/T 35276-2017 信息安全技术 云计算信息安全评估指南