完整英文版ISO/IEC TS 27022:2021 Information technology - Guidance on information security management system processes(信息技术--信息安全管理系统流程指南)。
本指南为信息安全管理领域定义了一个流程参考模型(PRM),它符合ISO/IEC 33004中定义的流程参考模型的标准(见附件A)。它的目的是指导ISO/IEC 27001的用户。
- 将ISO/IEC 27000:2018, 4.3所描述的过程方法纳入ISMS中。
- 从ISMS过程运行的角度,与ISO/IEC 27000系列的其他标准中的所有工作保持一致。
- 支持用户对ISMS的操作? 本文件从操作、流程的角度对ISO/IEC 27003的需求导向进行了补充。