ISO/IEC 27001:2013標(biāo)準(zhǔn) 正文 1 范圍 |
1 范圍 本標(biāo)準(zhǔn)從組織環(huán)境的角度,為建立、實(shí)施、運(yùn)行、保持和持續(xù)改進(jìn)信息安全管理體系規(guī)定了要求1。 本標(biāo)準(zhǔn)還規(guī)定了為適應(yīng)組織需要而定制的信息安全風(fēng)險(xiǎn)評(píng)估和處置的要求2。本標(biāo)準(zhǔn)規(guī)定的要求是通用的,適用于各種類型、規(guī)模和特性的組織3。組織聲稱符合本標(biāo)準(zhǔn)時(shí),對(duì)于第4 章到第10 章的要求不能刪減4。 |