Tiêu chuẩn quốc gia
© VSQI - Bản quyền xuất bản thuộc về Viện Tiêu chuẩn chất lượng Việt Nam
_8*L9G3L4G0G0L0**R0R9R1R1R4R5*
Số hiệu
Standard Number
TCVN ISO/IEC 27001:2009
Năm ban hành 2009
Publication date
Tình trạng
W - Hết hiệu lực (Withdraw)
Status |
Tên tiếng Việt
Title in Vietnamese Công nghệ thông tin - Hệ thống quản lí an toàn thông tin - Các yêu cầu -
|
Tên tiếng Anh
Title in English Information technology - Information security management system - Requirements -
|
Tiêu chuẩn tương đương
Equivalent to ISO/IEC 27001:2005
IDT - Tương đương hoàn toàn |
Thay thế bằng
Replaced by |
Lịch sử soát xét
History of version
|
Chỉ số phân loại Quốc tế (ICS)
By field
35.040 - Bộ chữ và mã hóa thông tin
|
Số trang
Page 46
Giá:
Price
Bản Giấy (Paper): 184,000 VNĐ
Bản File (PDF):552,000 VNĐ |
Phạm vi áp dụng
Scope of standard Tiêu chuẩn này áp dụng rộng rãi cho nhiều loại hình tổ chức (ví dụ: các tổ chức thương mại, cơ quan nhà nước, tổ chức phi lợi nhuận). Tiêu chuẩn này chỉ rõ yêu cầu đối với hoạt động thiết lập; triển khai; điều hành; giám sát; soát xét; duy trì và cải tiến một hệ thống quản lý an toàn thông tin (ISMS) để đảm bảo an toàn thông tin trước những rủi ro có thể xảy ra với các hoạt động của tổ chức. Tiêu chuẩn này cũng chỉ rõ các yêu cầu khi triển khai các biện pháp quản lý an toàn đã được chọn lọc phù hợp với nhu cầu của tổ chức hoặc bộ phận của tổ chức.
Hệ thống ISMS được thiết kế các biện pháp đảm bảo an toàn thông tin phù hợp và đầy đủ để bảo vệ các tài sản thông tin và đem lại sự tin tưởng của các bên liên quan như đối tác, khách hàng... Các yêu cầu trình bày trong tiêu chuẩn này mang tính tổng quát và nhằm ứng dụng rộng rãi cho nhiều loại hình tổ chức khác nhau. Điều 4, 5, 6, 7 và 8 của tiêu chuẩn là bắt buộc nếu tổ chức công bố phù hợp với tiêu chuẩn này; các loại trừ đối với các biện pháp quản lý, nếu cần thiết để thỏa mãn các tiêu chí chấp nhận rủi ro, cần có lý do chính đáng và có bằng chứng chứng minh các rủi ro liên đới đã được chấp nhận bởi người có trách nhiệm. |
Tiêu chuẩn viện dẫn
Nomative references
Các tài liệu sau đây là cần thiết để áp dụng tiêu chuẩn này. Đối với các tài liệu viện dẫn ghi năm công bố thì áp dụng bản được nêu. Đối với các tài liệu viện dẫn không ghi năm công bố thì áp dụng bản mới nhất, bao gồm cả các sửa đổi (nếu có).
ISO/IEC 17799:2005, Information technology-Security techniques-Code of practice for information security management (Công nghệ thông tin-Các kỹ thuật an toàn-Quy phạm thực hành quản lý an toàn thông tin). |
Quyết định công bố
Decision number
2329/QĐ-BKHCN , Ngày 20-10-2009
|