ISO/IEC 27014:2020
Information security, cybersecurity and privacy protection - Governance of information security
发布时间:2020-12-15 实施时间:


ISO/IEC 27014:2020标准是一项关于信息安全、网络安全和隐私保护的标准,旨在为组织提供信息安全治理的指导。该标准提供了一种框架,帮助组织制定、实施、监控和改进信息安全治理。该标准适用于所有类型和规模的组织,包括公共和私营组织。

该标准的目的是为组织提供一个框架,以确保信息安全治理的有效性和持续性。该标准强调了信息安全治理的重要性,包括组织的领导、策略、流程、人员、技术和控制措施。该标准还提供了一些指导,帮助组织评估其信息安全治理的成熟度,并提供了一些建议,帮助组织改进其信息安全治理。

该标准的主要内容包括:

1.信息安全治理的概述:介绍了信息安全治理的定义、目的和重要性。

2.信息安全治理框架:提供了一个信息安全治理框架,帮助组织制定、实施、监控和改进信息安全治理。

3.信息安全治理的成熟度评估:提供了一些指导,帮助组织评估其信息安全治理的成熟度。

4.信息安全治理的改进:提供了一些建议,帮助组织改进其信息安全治理。

5.信息安全治理的监控和审计:介绍了信息安全治理的监控和审计的重要性,并提供了一些指导。

6.信息安全治理的角色和责任:介绍了信息安全治理的角色和责任,并提供了一些指导。

7.信息安全治理的培训和意识:介绍了信息安全治理的培训和意识的重要性,并提供了一些指导。

总之,ISO/IEC 27014:2020标准提供了一个框架,帮助组织制定、实施、监控和改进信息安全治理。该标准强调了信息安全治理的重要性,并提供了一些指导和建议,帮助组织评估其信息安全治理的成熟度,并改进其信息安全治理。

相关标准
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理体系-要求

ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南

ISO/IEC 27005:2018 信息技术-安全技术-信息安全风险管理

ISO/IEC 27701:2019 信息技术-安全技术-隐私信息管理体系-要求和指南

ISO/IEC 38500:2015 信息技术-公司治理与IT治理