ISO/IEC 27010:2015
Information technology - Security techniques - Information security management for inter-sector and inter-organizational communications
发布时间:2015-11-10 实施时间:


ISO/IEC 27010:2015是一项针对跨部门和跨组织通信的信息安全管理标准。该标准旨在为组织提供指导,以确保其在与其他组织或部门进行通信时,能够保护其信息资产的机密性、完整性和可用性。该标准基于ISO/IEC 27001信息安全管理体系标准,为组织提供了更具体的指导,以确保其在跨部门和跨组织通信中的信息安全管理。

ISO/IEC 27010:2015标准适用于所有类型的组织,包括公共和私营组织,以及政府和非政府组织。该标准的实施可以帮助组织建立跨部门和跨组织通信的信息安全管理体系,以确保其信息资产在通信过程中得到保护。

该标准包括以下内容:

1. 信息安全管理体系的要求:该部分包括了ISO/IEC 27001标准中的信息安全管理体系要求,并针对跨部门和跨组织通信进行了扩展和解释。

2. 跨部门和跨组织通信的信息安全管理:该部分提供了关于跨部门和跨组织通信的信息安全管理的指导,包括风险评估、安全控制、安全协议和安全协议的选择。

3. 跨部门和跨组织通信的安全控制:该部分提供了关于跨部门和跨组织通信的安全控制的指导,包括访问控制、身份验证、加密和安全审计等。

4. 跨部门和跨组织通信的安全协议:该部分提供了关于跨部门和跨组织通信的安全协议的指导,包括安全协议的选择、实施和维护等。

ISO/IEC 27010:2015标准的实施可以帮助组织建立跨部门和跨组织通信的信息安全管理体系,以确保其信息资产在通信过程中得到保护。该标准还可以帮助组织与其他组织或部门进行更加安全和可靠的通信,从而提高组织的业务效率和竞争力。

相关标准
- ISO/IEC 27001:2013 信息技术 - 安全技术 - 信息安全管理体系要求
- ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
- ISO/IEC 27003:2017 信息技术 - 安全技术 - 信息安全管理体系实施指南
- ISO/IEC 27004:2016 信息技术 - 安全技术 - 信息安全管理体系度量
- ISO/IEC 27005:2018 信息技术 - 安全技术 - 信息安全风险管理