完整英文电子版ISO/IEC 27009:2020 Information security, cybersecurity and privacy protection — Sector-specific application of ISO IEC 27001 — Requirements(信息安全,网络安全和隐私保护 - ISO IEC 27001在特定领域的应用-要求)。 本标准规定了创建特定部门标准的要求,这些标准扩展了ISO/IEC 27001,并补充或修正了ISO/IEC 27002,以支持特定部门(区域、应用领域或市场)。
2021-04-26 19:02:10 555KB iso 27009 隐私保护 网络安全
完整英文版ISO/IEC 27010:2015 Information technology — Security techniques — Information security management for inter-sector and inter-organizational communications(信息技术 - 安全技术 - 部门间和组织间通信的信息安全管理)。 ISO/IEC 27010:2015为在信息共享社区内实施信息安全管理提供了ISO/IEC 27000系列标准中所给出的指导意见之外的指南。 本国际标准提供了专门与启动、实施、维护和改进组织间和部门间通信的信息安全有关的控制和指导。它提供了关于如何使用既定的信息传递和其他技术方法满足指定要求的指南和一般原则。
2021-04-26 19:02:06 19.25MB iso 27010 信息 安全
完整英文版ISO/IEC 27011:2016 Information technology — Security techniques — Code of practice for Information security controls based on ISO IEC 27002 for telecommunications organizations(信息技术—安全技术—基于ISO IEC 27002的电信组织的信息安全控制操作规范)。 本建议|ISO/IEC 27011:2016的范围是定义支持在电信组织中实施信息安全控制的准则。 采用本建议|ISO/IEC 27011:2016将使电信组织能够满足保密性、完整性、可用性和任何其他相关安全属性的基线信息安全管理要求。
2021-04-26 19:02:00 22.02MB iso 27011 信息安全 27002
完整英文版ISO/IEC 27013:2015 Information technology — Security techniques — Guidance on the integrated implementation of ISO IEC 27001 and ISO IEC 20000-1(信息技术—安全技术— ISO IEC 27001和ISO IEC 20000-1的集成实施指南)。 ISO / IEC 27013:2015为打算采用以下方法的组织提供了关于ISO / IEC 27001和ISO / IEC 20000‑1的集成实施的指南 a)在已经实施ISO / IEC 20000‑1的情况下实施ISO / IEC 27001,反之亦然, b)一起实施ISO / IEC 27001和ISO / IEC 20000‑1,或者 c)集成基于ISO / IEC 27001和ISO / IEC 20000‑1的现有管理系统。
2021-04-26 19:01:51 20.12MB iso 指南 安全技术 信息技术
完整英文版 BS ISO/IEC 29110-3-3:2016 Systems and software engineering — Lifecycle profiles for Very Small Enterprises (VSEs) — Part 3-3: Certification requirements for conformity assessments of VSE profiles using process assessment and maturity models(系统和软件工程—小型企业(VSE)的生命周期配置文件—第3-3部分:使用过程评估和成熟度模型对VSE配置文件进行合格性评估的认证要求)。 本标准包含使用过程评估和成熟度对认证机构进行合格性评估的要求,VSE规范规范中所包含的要求(例如,针对VSE软件基本规范的ISO / IEC 29110‑4-1) 楷模。
2021-04-24 17:01:44 46.35MB iso 29110-3-3 过程评估 成熟度模型
完整英文版ISO/IEC 29110-3-2:2018 Systems and software engineering - Lifecycle profiles for Very Small Entities VSEs Part 3-2:Conformity certification scheme(系统和软件工程--极小实体VSEs的生命周期简介 第3-2部分:符合性认证计划)。 本标准定义符合ISO / IEC 29110-4-m概要规范中给出的要求的,适用于系统工程,软件工程和服务交付过程的实施认证的规则; 以及向客户提供有关其供应商认证方式的必要信息和信心。
2021-04-24 17:01:43 12.06MB iso 29110-3-2 VSE 认证
完整英文版ISO/IEC TR 29110-3-1:2020 Systems and software engineering - Lifecycle profiles for Very Small Entities (VSEs) - Part 3-1:Process assessment guidelines(系统和软件工程--极小实体(VSE)的生命周期简介--第3-1部分:过程评估指南)。 本标准定义了满足已定义VSE配置文件目的所需的过程评估指南。 它适用于所有VSE配置文件,并与ISO / IEC 33002兼容。
2021-04-24 17:01:43 49.05MB iso 29110-3-1 过程评估 VSE
完整英文版ISO/IEC TS 33073:2017 Information technology - Process assessment - Process capability assessment model for quality management(信息技术 - 过程评估 - 质量管理的过程能力评估模型)。 本标准定义了一个集成的PRM和PAM,它满足ISO / IEC 33004的要求,并通过提供指标来指导对过程目的和结果以及ISO / IEC 33020中定义的过程属性的解释,从而支持评估的执行;同时举例说明评估指标的定义,选择和使用。
2021-04-24 17:01:42 62.46MB iso 33073 评估模型 质量管理
完整英文版ISO/IEC TS 33060:2020 Information technology - Process assessment - Process assessment model for system life cycle processes (信息技术 - 流程评估 - 系统生命周期流程的流程评估模型)。 本标准定义了符合ISO / IEC 33004要求的系统生命周期过程的过程评估模型,用于根据ISO / IEC 33002的要求进行符合性评估。
2021-04-24 17:01:42 35.5MB iso 33060 流程评估 模型
完整英文版ISO/IEC TS 30103:2015 Software and Systems Engineering - Lifecycle Processes - Framework for Product Quality Achievement(软件和系统工程--生命周期过程--实现产品质量的框架)。 ISO / TS 30103:2015的范围是指出如何在特定产品的上下文中应用ISO / IEC / IEEE 15288:2008中的生命周期过程以实现质量。 它独立于修改通用过程描述以适应特定上下文需要的任何调整。 即使在进行了任何适当的调整之后,仍然需要应用结果流程指南,并为交付目标系统所需的每个流程实例确定具体的详细活动,任务和相关的成功标准。 这是ISO / TS 30103:2015中描述的框架的重点。
2021-04-24 17:01:41 31.88MB iso 30103 生命周期 软件