2006中英信息安全管理標(biāo)準(zhǔn)化論壇在京舉行
12月11日,由國(guó)家標(biāo)準(zhǔn)委和英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)共同主辦的2006中英信息安全管理標(biāo)準(zhǔn)化論壇在京舉行。
據(jù)英國(guó)計(jì)算機(jī)協(xié)會(huì)常務(wù)理事泰德·漢弗利介紹,英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)自20世紀(jì)90年代開始研究并制定信息安全標(biāo)準(zhǔn),目前已完成包括信息安全管理體系的基本原則和定義、要求、行為規(guī)范、風(fēng)險(xiǎn)評(píng)估以及信息安全管理的應(yīng)用指南、措施、認(rèn)證要求等7項(xiàng)標(biāo)準(zhǔn),這些標(biāo)準(zhǔn)自2000年開始已相繼轉(zhuǎn)化為國(guó)際標(biāo)準(zhǔn)。
中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究所信息技術(shù)研究中心副主任吳志剛認(rèn)為,信息安全標(biāo)準(zhǔn)化是信息安全保障體系的重要組成部分,是建立自主可控的信息安全保障體系的前提,是開展信息安全產(chǎn)品合格評(píng)定的基礎(chǔ)。自2002年以來(lái),全國(guó)信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)已相繼成立了標(biāo)準(zhǔn)體系與協(xié)調(diào)、涉密、密碼、標(biāo)識(shí)與鑒別、信息安全評(píng)估、信息安全管理等6個(gè)工作組,已有11項(xiàng)國(guó)家標(biāo)準(zhǔn)正式發(fā)布,22項(xiàng)國(guó)家標(biāo)準(zhǔn)正在報(bào)批,目前列入體系框架中的標(biāo)準(zhǔn)共計(jì)70余項(xiàng)。