ISO/IEC 27001:2013标准解读(2)正文 1 范围
来源:
|
作者:yihongqg
|
发布时间: 2020-11-05
|
704 次浏览量
|
分享到:
ISO/IEC 27001:2013标准解读(2)正文 1 范围
ISO/IEC 27001:2013标准 正文 1 范围 |
1 范围
本标准从组织环境的角度,为建立、实施、运行、保持和持续改进信息安全管理体系规定了要求1。
本标准还规定了为适应组织需要而定制的信息安全风险评估和处置的要求2。本标准规定的要求是通用的,适用于各种类型、规模和特性的组织3。组织声称符合本标准时,对于第4 章到第10 章的要求不能删减4。 |