ISO/IEC 27036-1:2021
Cybersecurity - Supplier relationships - Part 1: Overview and concepts
发布时间:2021-09-09 实施时间:


ISO/IEC 27036-1:2021标准主要包括以下内容:

1. 概述和概念:该部分介绍了供应商关系的概念和范围,以及该标准的目的和适用范围。

2. 供应商关系管理:该部分介绍了供应商关系管理的基本原则和流程,包括供应商选择、评估、监控和审计等方面。

3. 供应商关系的风险管理:该部分介绍了供应商关系的风险管理原则和流程,包括风险评估、风险处理和风险监控等方面。

4. 供应商关系的安全控制:该部分介绍了供应商关系的安全控制原则和流程,包括安全控制的选择、实施和监控等方面。

5. 供应商关系的终止:该部分介绍了供应商关系的终止原则和流程,包括终止的原因、终止的程序和终止后的处理等方面。

6. 供应商关系的改进:该部分介绍了供应商关系的改进原则和流程,包括改进的目标、改进的方法和改进的监控等方面。

ISO/IEC 27036-1:2021标准的实施可以帮助组织建立和维护与供应商的安全关系,以确保其信息安全得到保护。该标准可以帮助组织识别和评估与供应商相关的风险,并采取相应的措施来降低这些风险。此外,该标准还可以帮助组织建立和维护与供应商的合作关系,以实现信息安全的共同目标。

相关标准
- ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
- ISO/IEC 27002:2013 信息技术 - 信息安全管理实践指南
- ISO/IEC 27017:2015 云计算 - 信息安全管理控制
- ISO/IEC 27018:2019 云计算 - 个人信息保护控制
- ISO/IEC 27701:2019 信息技术 - 安全技术 - 个人信息管理系统