ISO 22384:2020
Security and resilience — Authenticity, integrity and trust for products and documents — Guidelines to establish and monitor a protection plan and its implementation
发布时间:2020-10-26 实施时间:


ISO 22384:2020标准提供了一种方法,以确保组织的产品和文件的真实性、完整性和信任。该标准建议组织采取一系列措施,以确保其产品和文件不会被篡改、伪造或损坏。这些措施包括建立保护计划、实施保护计划、监测保护计划的实施情况以及对保护计划进行定期评估和更新。

保护计划是指一系列措施,旨在确保组织的产品和文件的真实性、完整性和信任。保护计划应该包括以下内容:

1. 识别和评估风险:组织应该识别和评估可能影响其产品和文件真实性、完整性和信任的风险。

2. 制定保护策略:组织应该制定一系列保护策略,以减轻风险并确保其产品和文件的真实性、完整性和信任。

3. 实施保护措施:组织应该实施一系列保护措施,以确保其产品和文件的真实性、完整性和信任。

4. 监测保护计划的实施情况:组织应该监测其保护计划的实施情况,以确保其产品和文件的真实性、完整性和信任。

5. 定期评估和更新保护计划:组织应该定期评估和更新其保护计划,以确保其产品和文件的真实性、完整性和信任。

ISO 22384:2020标准还提供了一些实施保护计划的建议措施,包括:

1. 采用安全技术:组织应该采用一系列安全技术,以确保其产品和文件的真实性、完整性和信任。这些技术包括数字签名、加密、访问控制等。

2. 建立安全流程:组织应该建立一系列安全流程,以确保其产品和文件的真实性、完整性和信任。这些流程包括安全审查、安全测试、安全培训等。

3. 建立安全文化:组织应该建立一种安全文化,以确保其员工能够理解和遵守安全政策和流程。这种文化应该包括安全意识培训、安全奖励机制等。

4. 建立安全合作关系:组织应该建立一系列安全合作关系,以确保其产品和文件的真实性、完整性和信任。这些合作关系包括与供应商、客户、合作伙伴等的合作。

5. 建立安全管理体系:组织应该建立一种安全管理体系,以确保其产品和文件的真实性、完整性和信任。这种管理体系应该包括安全政策、安全目标、安全指标等。

相关标准
ISO 27001:2013 信息技术——安全技术——信息安全管理系统——要求

ISO 31000:2018 风险管理——指南

ISO 22301:2019 安全和弹性——业务连续性管理系统——要求

ISO 9001:2015 质量管理体系——要求

ISO 14001:2015 环境管理体系——要求