GB/T 38631—2020 信息技术 安全技术 GB/T 22080具体行业应用 要求
1. 主要研究内容
本标准确定了在任何具体行业(领域、应用领域或市场行业)使用ISO/IEC 27001的要求。本标准解释了如何包括在ISO/IEC 27001要求上附加的要求,如何精炼ISO/IEC 27001的要求,和如何包括除ISO/IEC 27001:2013附录A之外的控制和控制集。
本标准确保附加的或精炼的要求不与ISO/IEC 27001要求相冲突。
本标准适用于那些与ISO/IEC 27001相关制定具体行业标准的组织。
首先,本标准提供了如何确定ISO/IEC 27001附加的
2022-08-14 03:11:59
2
209