您好,欢迎来到标准下载网!

【国家标准】 信息安全技术 行业间和组织间通信的信息安全管理

本网站 发布时间: 2026-03-15 22:21:18

基本信息

  • 标准号:

    GB/T 32920-2023

  • 标准名称:

    信息安全技术 行业间和组织间通信的信息安全管理

  • 标准类别:

    国家标准(GB)

  • 英文名称:

    Information security technology—Information security management for inter-sector and inter-organizational communications
  • 标准状态:

    现行
  • 发布日期:

    2023-05-23
  • 实施日期:

    2023-12-01
  • 出版语种:

    简体中文
  • 下载格式:

    .pdf .zip
  • 下载大小:

    7.46 MB

手机扫码下载更方便

标准分类号

关联标准

出版信息

  • 出版社:

    中国标准出版社
  • 页数:

    32页
  • 标准价格:

    54.0

其他信息

  • 起草人:

    王曙光、公伟、朱丰雪、范博、魏军、张勇、李丹、尤莉莉、赵延军、周伟光、顾丽旺、王文磊、宋丽华、邵萌、梁伟、赵华、袁一鹏、许立前、万谊平、张建成、许志国、秦扬、胡鑫磊、杨向东、杨锐、邓祥武、刘志强、王栋、王建东、张志为、郑伟、张洪艳、李永发、徐彦霞、程燕等
  • 起草单位:

    山东省标准化研究院、中国网络安全审查技术与认证中心、重庆数字城市科技有限公司、山东曙光照信息技术有限公司、中国电子技术标准化研究院、西安邮电大学、陕西省网络与信息安全测评中心、山东正中信息技术股份有限公司、国家计算机网络应急技术处理协调中心等
  • 归口单位:

    全国信息安全标准化技术委员会(SAC/TC 260)
  • 提出单位:

    全国信息安全标准化技术委员会(SAC/TC 260)
  • 发布部门:

    国家市场监督管理总局 国家标准化管理委员会
  • 主管部门:

    全国信息安全标准化技术委员会(SAC/TC 260)
标准简介标准简介/下载

点击下载

标准简介:

本文件提供了信息安全管理体系(ISMS)标准族的补充指南,用于在信息共享团体中实现信息安全管理。本文件为行业间和组织间通信提供了有关发起、实现、维护与改进信息安全的控制和指南。它为如何使用已建立的消息传递和其他技术方法满足规定要求提供了指南和通用原则。本文件适用于公共的和私有的、国内的和国际的、同一部门或部门之间等各种形式的敏感信息交换与共享。特别的,本文件可适用于与组织或国家关键基础设施的供给、维护和保护相关的信息交换与共享。本文件旨在支持在敏感信息交换与共享时建立信任,从而促进信息共享团体的国际化发展。


标准内容标准内容

部分标准内容:

中华人民共和国国家标准 GB/T32920—2023/ISO/IEC27010:2015 代替GB/T32920—2016 信息安全技术 行业间和组织间通信的信息安全管理 Information security technology - Information security management for inter-sector and inter-organizational communications 发布:2023-05-23 实施:2023-12-01 发布单位:国家市场监督管理总局、国家标准化管理委员会 前言 本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》起草。代替GB/T32920—2016《信息技术安全技术行业间和组织间通信的信息安全管理》。主要技术变化包括:删除业务连续性和风险管理中信息共享团体成员实施业务连续性风险评估的实现指南;增加信息共享团体信任说明;在团体管理中增加不同法律或法规环境考虑;删除符合性评估说明;增加按优先级分级说明;将“信息分类”更改为“信息分级”。本标准等同采用ISO/IEC27010:2015。发布机构不承担专利识别责任。本文件由全国信息安全标准化技术委员会(SAC/TC260)提出并归口。起草单位包括山东省标准化研究院、中国网络安全审查技术与认证中心、重庆数字城市科技有限公司、山东曙光照信息技术有限公司、中国电子技术标准化研究院、西安邮电大学、陕西省网络与信息安全测评中心、山东正中信息技术股份有限公司、国家计算机网络应急技术处理协调中心、华为技术有限公司、杭州安恒信息技术股份有限公司、长扬科技(北京)有限公司、阿里巴巴集团等。 1 范围 本标准规定了行业间和组织间通信的信息安全管理要求,包括信息共享、信息分级、访问控制、密码管理、物理和环境安全、运行安全及业务连续性管理。 2 规范性引用文件 本标准引用的文件为相关国家标准及ISO/IEC信息安全技术标准。 3 术语和定义 本标准定义行业间和组织间通信相关术语,包括信息共享团体、团体管理、支持性机构、行业间通信、通信模型等。 4 概念和释义 4.1 信息共享团体 4.2 团体管理 4.3 支持性机构 4.4 行业间通信 4.5 符合性 4.6 通信模型 5 信息安全策略 5.1 信息安全管理指导 6 信息安全组织 7 人力资源安全 7.1 任用前 7.2 任用中 7.3 任用终止和变更 8 资产管理 8.1 有关资产的责任 8.2 信息分级 8.3 介质处理 8.4 信息交换保护 9 访问控制 10 密码 10.1 密码控制 11 物理和环境安全 12 运行安全 12.1 运行规程和责任 12.2 恶意软件防范 12.3 备份 12.4 日志和监视 12.5 运行软件控制 12.6 技术方面的脆弱性管理 12.7 信息系统审计的考虑 13 通信安全 13.1 网络安全管理 13.2 信息传输 14 系统获取、开发和维护 15 供应商关系 15.1 供应商关系中的信息安全 15.2 供应商服务交付管理 16 信息安全事件管理 16.1 信息安全事件的管理和改进 17 业务连续性管理的信息安全方面 17.1 信息安全的连续性 17.2 其他 18 符合性 18.1 符合法律和合同要求 18.2 信息安全评审 附录A(资料性) 共享敏感信息 附录B(资料性) 信息交换中建立信任 附录C(资料性) 交通灯协议 附录D(资料性) 组织信息共享团体模型 参考文献

小提示:此标准内容仅展示完整标准里的部分截取内容,若需要完整标准请到上方自行免费下载完整标准文档。
标准图片预览标准图片预览

标准图片预览:

GB/T 32920-2023信息安全技术 行业间和组织间通信的信息安全管理
GB/T 32920-2023信息安全技术 行业间和组织间通信的信息安全管理
GB/T 32920-2023信息安全技术 行业间和组织间通信的信息安全管理
GB/T 32920-2023信息安全技术 行业间和组织间通信的信息安全管理
GB/T 32920-2023信息安全技术 行业间和组织间通信的信息安全管理
  • 热门标准
  • 国家标准
  • 行业新闻
设为首页 - 收藏本站 - - 返回顶部
请牢记:“bzxz.net”即是“标准下载”四个汉字汉语拼音首字母与国际顶级域名“.net”的组合。 ©2025 标准下载网 www.bzxz.net 本站邮件:wymp4wang@gmail.com