版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
国外的引领数字化转型迈向50年及更远:协作治理与创新
网络安全标准工作组最新进展日期:2024年10月1日主持人:演示文稿大纲1.NISIT概述2.标准制定部门结构3.标准制定过程概述4.什么是ISO/IEC27000系列?5.为什么要采用网络安全标准?6.网络安全标准工作组(CSSWG)7.CSSWG目前的情况8.我们关注短期、中期和长期计划
NISIT概述巴布亚新几内亚的国家标准机构。根据1993年《国家标准与技术研究所法案》的规定,国家标准与技术研究所(NISIT)负责巴布亚新几内亚的所有标准和合规性活动。NISIT有4个技术部门:标准制定部、认可部、认证部、计量部和辐射安全与控制部。顾名思义,PNG标准的制定是标准制定部门的主要职责。因此,网络安全领域制定和/或采用的标准是该部门众多标准制定项目之一。标准制定
部门结构标准制定部执行经理BISC–生物学和食品标准委员会CHSC–化学标准委员会COSC——建筑和施工标准委员会ELSC–电气标准委员会ERESC-电力和可再生能源小组委员会CSSWG-网络安全标准工作组MESC–机械标准委员会标准制定过程概述第一阶段发起(提案)第二阶段发展(准备)3.0阶段评论第四阶段赞同第五阶段发布第六阶段维护标准制定过程概述第一阶段发起(提案)第二阶段发展(准备)3.0阶段评论第四阶段赞同第五阶段发布第六阶段维护来自行业/公众的新工作提案工作草案由委员会拟定或审查。工作草案将公开征求意见准备并编辑文件最终稿,以供批准和公报发布。文件被发布或采纳为国家标准(PNGS)。标准至少每五年进行一次审查,以确保其保持相关性。什么是ISO/IEC27000系列?ISO/IEC27000系列标准在信息管理系统(ISMS)的框架下,为信息安全管理(即通过信息安全控制措施管理信息风险)提供了最佳实践建议。这些标准概述了信息安全和隐私的一般方法、管理体系要求、技术和指南。ISO/IEC27001–信息安全、网络安全和隐私保护。它是最知名的标准,规定了信息安全管理体系(ISMS)的要求。ISMS是一种系统化的方法,用于管理敏感的组织信息,以确保其安全。它通过应用风险管理流程,将人员、流程和IT系统纳入考量。它可以帮助任何行业的中小型企业和大型企业保障信息资产安全。来源:太平洋岛屿网络安全标准合作议程为什么要采用
网络安全标准?2019年,网络安全区域标准化增强计划应运而生,其目的是为了了解太平洋地区当前的网络生态系统,并探讨国际标准如何能够帮助增强该地区的安全和稳定。StandardAustralia通过与各行业专家、组织以及来自DICT、NICTA、NISIT和其他主要利益相关者的代表进行合作和磋商,确定了网络安全和标准化方面的优先事项,并制定了一项全面的计划。网络安全标准工作组
(CSSWG)CSSWG是根据2019年太平洋地区网络安全区域标准化增强计划提出的建议而成立的。委员会由以下组织组成:信息与通信技术部PNG计算机协会BSP信息安全国家信息通信技术管理局萨胡尔链接PNG有限公司总理和国家执行委员会部门ISACAPNG(信息系统审计与控制协会-PNG)
CSSWG目前的状况11月23日6月24日7月24日8月24日9月24日10月24日11月24日12月24日4.0批准–拟议的2/2TC会议工作组将再次召开会议,商定最终的ISO/IEC27000/27001标准作为DPNGS。拟定PNGS草案并提交DCI部长批准部长已批准。PNGS已正式公布1.0拟议的1/2TC/WG会议介绍性会议主席提名3.0评论将ISO/IEC27000/27001标准公开征求意见2个月。汇总意见并分发给CSSWG成员6.0维护定期审查标准,以确保其保持相关性5.0出版NISIT安排印制已批准的PNGS安排研讨会/讲座2.0开发CSSWG将就采用ISO/IEC27000/27001达成一致意见安排研讨会/讲座,以提高认识并满足行业需求我们关注短期、中期和长期计划短期:2021-2024年成立了NISIT网络安全工作组,重点是网络安全标准的制定,并与其他正在进行的网络安全计划开展合作。CSSWG现已成立,我们今年召开了3次会议,讨论、审查和/或通过了ISO/IEC27000和ISO/IEC27001标准。中期目标:2024-2027年成立一个专门负责信息通信技术/网络安全的NISIT技术委员会。该委员会将制定工作计划,以采用ISO/IEC27000系列标准以及政府、监管机构、行业、学术界和公众要求的其他相关标准。长期目标:2027年及以后实施ISO/IEC27
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年卫生高级职称面审答辩普通外科副高面审经典试题及答案
- 2025年一级建造师考试(机电工程管理与实务)题库含答案佛山
- 2026年高级育婴师学习考试试题及答案解析
- 宁德市一级建造师考试(机电工程管理与实务)题库含答案(2025年)
- 除颤操作失误纠错模拟应急演练
- 跨河桥梁汛期漂浮物撞击应急预案
- 机动车检测站内审年度计划及实施细则
- Giparmen-生命科学试剂-MCE
- FTC-146-precursor-生命科学试剂-MCE
- 2026net高级工程师面试题及答案
- 江小白营销案例分析
- 中职机械教学中数字化教学资源的开发与应用课题报告教学研究课题报告
- 宜宾市自然资源和规划局竞争性比选工作人员的考试参考试题及答案解析
- 《道路运输企业主要负责人和安全生产管理人员安全考核机动车维修企业》专业部分题库(附答案)
- 20.2电生磁教案(表格式)2025-2026学年初中物理人教版九年级全一册
- 霍桑红字介绍
- TGXAS-抗肿瘤药物临床试验护理工作规范编制说明
- 美团推广合同范本
- 网络金融部业务知识考试题库
- 税务领导选拔面试题目及答案
- 内分泌危象识别与应急处理
评论
0/150
提交评论