GB/T 25067-2020 (Англоязычная версия) Информационные технологии. Методы обеспечения безопасности. Требования к органам, обеспечивающим аудит и сертификацию систем управления информационной безопасностью. - Стандарты и спецификации PDF

GB/T 25067-2020
Информационные технологии. Методы обеспечения безопасности. Требования к органам, обеспечивающим аудит и сертификацию систем управления информационной безопасностью. (Англоязычная версия)

Стандартный №
GB/T 25067-2020
язык
Китайский, Доступно на английском
Дата публикации
2020
Разместил
General Administration of Quality Supervision, Inspection and Quarantine of the People‘s Republic of China
Последняя версия
GB/T 25067-2020
заменять
GB/T 25067-2016
 

сфера применения

Анализ основного содержания стандарта

Сравнение версийGB/T 25067-2016GB/T 25067-2020
Ссылочные стандартыISO/IEC 27001:2013Новая система терминологии ISO/IEC 27000
Расчет времени аудитаИнформационное приложениеОбновлено до нормативного приложения
Требования к компетентности персоналаОсновные пунктыУточнить пункт 7.1.2 и добавить 14 областей контроля

Ключевые моменты внедрения

Требования к возможностям органов сертификации

Аудиторская группа должна иметь:

  • Возможности оценки рисков информационной безопасности (7.1.2.1.1)
  • Понимание всех требований GB/T 22080-2016
  • Опыт внедрения 14 типов мер контроля (физическая безопасность, управление паролями и т. д.)

Пример: сертификация поставщика услуг облачных вычислений требует дополнительной проверки A.13.1.3 Сетевая изоляция и A.15 Управление поставщиками Элементы контроля


Анализ развития технологий

Основные улучшения версии 2020 года:

  1. Стандартизация модели расчета времени аудита (Приложение B)
  2. Добавлены спецификации удаленного аудита (≤30% времени на месте)
  3. Усилены правила выборки на нескольких объектах (9.1.5.1)

Метод проверки меры контроля

Тип контроляМетод проверкиПример
Тип организацииПроверка документов + интервьюA.8.1.1 Актив Список
ТехническоеТестирование системыA.12.2.1 Защита от вредоносных программ

GB/T 25067-2020 Ссылочный документ

  • GB/T 22080-2016 Информационные технологии.Техники обеспечения безопасности.Системы управления информационной безопасностью.Требования.
  • GB/T 27021.1-2017 Оценка соответствия. Требования к органам, проводящим аудит и сертификацию систем менеджмента. Часть 1. Требования.
  • ISO/IEC 27000 Информационные технологии. Методы обеспечения безопасности. Системы управления информационной безопасностью. Обзор и словарь [Стандарт на французском языке]

GB/T 25067-2020 История

  • 2020 GB/T 25067-2020 Информационные технологии. Методы обеспечения безопасности. Требования к органам, обеспечивающим аудит и сертификацию систем управления информационной безопасностью.
  • 2016 GB/T 25067-2016 Информационные технологии. Методы обеспечения безопасности. Требования к органам, обеспечивающим аудит и сертификацию систем управления информационной безопасностью.
  • 2010 GB/T 25067-2010 Информационные технологии.Техники обеспечения безопасности.Требования к органам, осуществляющим аудит и сертификацию системы менеджмента информационной безопасности.
Информационные технологии. Методы обеспечения безопасности. Требования к органам, обеспечивающим аудит и сертификацию систем управления информационной безопасностью.

Специальные темы по стандартам и нормам

стандарты и спецификации

GB/T 19715.1-2005 Информационные технологии. Рекомендации по управлению ИТ-безопасностью. Часть 1. Концепции и модели ИТ-безопасности. GB/T 19715.2-2005 Информационные технологии. Рекомендации по управлению ИТ-безопасностью. Часть 2. Управление и планирование ИТ-безопасности. GB/T 22081-2008 Информационные технологии. Методы обеспечения безопасности. Правила управления информационной безопасностью. GB/T 28453-2012 Технология информационной безопасности. Требования к оценке управления безопасностью информационных систем. GB/Z 32916-2016 Безопасность информационных технологий. Средства контроля технической информационной безопасности. Руководство аудитора. GB/T 22081-2024 Сетевая безопасность технология информационная безопасность контроль BH GSO ISO/IEC TR 27008:2015 Информационные технологии. Методы обеспечения безопасности. Рекомендации для аудиторов по средствам контроля информационной безопасности. GB/T 32916-2023 Руководство по оценке управления информационной безопасностью технологий информационной безопасности GB/T 25067-2016 Информационные технологии. Методы обеспечения безопасности. Требования к органам, обеспечивающим аудит и сертификацию систем управления информационной безопасностью.



© 2025. Все права защищены.