
GB/T 38631-2020
信息技术安全技术GB/T22080具体行业应用要求
Information technology—Security techniques— Sector-specific application of GB/T 22080—Requirements (ISO/IEC 27009:2016,Information technology—Security techniques—Sector-specific application of ISO/IEC 27001—Requirements,MOD)
2020-11-01 实施
2020-04-28发布
目 次
前言 …………………………………………………………………………………………………………1
1 范围 ……………………………………………………………………………………………………… 1
2 规范性引用文件 ………………………………………………………………………………………… 1
3 术语和定义 ……………………………………………………………………………………………… 1
4 概述 ……………………………………………………………………………………………………… 1
4.1 总则 ………………………………………………………………………………………………… 1
4.2 本标准结构 ………………………………………………………………………………………… 2
4.3 扩展 GB/T22080要求或 GB/T22081控制 …………………………………………………… 2
5 补充、细化或解释 GB/T22080要求 …………………………………………………………………… 2
5.1 总则 ………………………………………………………………………………………………… 2
5.2 补充要求 …………………………………………………………………………………………… 3
5.3 细化要求 …………………………………………………………………………………………… 3
5.4 解释要求 …………………………………………………………………………………………… 3
6 补充或修改 GB/T22081指南 ………………………………………………………………………… 3
6.1 总则 ………………………………………………………………………………………………… 3
6.2 补充指南 …………………………………………………………………………………………… 4
6.3 修改指南 …………………………………………………………………………………………… 4
附录 A (规范性附录) 制定与 GB/T22080—2016或 GB/T22081—2016相关的具体行业标准
的模板 …………………………………………………………………………… 5
附录 B (资料性附录) 面向医疗行业的信息安全管理体系指南示例 ………………………………… 8
参考文献 …………………………………………………………………………………………………… 11