Giới thiệu
Báo cáo kỹ thuật này nhằm giúp các tổ chức xác định tiêu chuẩn ISO27k nào được khuyến nghị hoặc yêu cầu đối với họ vì lý do tuân thủ quốc gia (không được hiểu là tư vấn pháp lý) và để tạo điều kiện hoặc khuyến khích sự hài hòa toàn cầu của luật pháp, quy định, v.v. trong lĩnh vực bảo mật thông tin sự quản lý.
Phạm vi của tiêu chuẩn
Dự thảo tiêu chuẩn:
Xác định một số luật, quy định và hướng dẫn quốc gia phụ thuộc và xây dựng dựa trên các tiêu chuẩn ISO27k;
Rõ ràng liên quan đến bảo mật thông tin, quyền riêng tư/bảo vệ dữ liệu, số hóa và lưu trữ điện tử;
Không (rõ ràng) liên quan đến các lĩnh vực khác như quản trị, hợp đồng, chất lượng sản phẩm/sự phù hợp với mục đích, mật mã, chữ ký số, quốc phòng, bí mật chính thức, thông tin mật, sức khỏe và an toàn, tính toàn vẹn của dữ liệu tài chính, hồ sơ y tế, thông tin sai lệch, v.v.
Nội dung của tiêu chuẩn
Chương trung tâm chỉ chứa 18 điều khoản, mỗi điều khoản liệt kê một số luật và quy định có liên quan từ một quốc gia hoặc khu vực khác (chẳng hạn như EU).
Tình trạng tiêu chuẩn
Báo cáo Kỹ thuật được lấy từ Tài liệu Thường trực 7 của Ủy ban Kỹ thuật Chung ISO/IEC 1/Tiểu ban 27 - một tài liệu tham khảo nội bộ của ủy ban.
Bản cập nhật tháng 4 Vì SD7 là một tài liệu trưởng thành nên tiêu chuẩn này đã ở giai đoạn Dự thảo Báo cáo kỹ thuật và sẽ được xuất bản vào quý 3 năm 2023.
Nhận xét idas
Bản cập nhật tháng 4 Nếu đây vẫn là Tài liệu thường trực mà không có các thủ tục trở thành tiêu chuẩn, thì việc cập nhật nó sẽ dễ dàng hơn, nhanh hơn và rẻ hơn khi các tiêu chuẩn và luật/quy định được tham chiếu thay đổi, với phần thưởng là sẵn có miễn phí cho những người cần thông tin ... nhưng có vẻ như nó sẽ được xuất bản dưới dạng Báo cáo kỹ thuật.
Nhìn rộng ra, có rất nhiều luật và quy định liên quan đến tính bảo mật, tính toàn vẹn hoặc tính sẵn có của thông tin.
Dự án này phải đối mặt với một câu hỏi hóc búa tương tự như ISO/IEC 27002. Sẽ rất tốt nếu tiêu chuẩn này thực sự toàn diện và có thể dựa vào như vậy, nhưng cuối cùng thì điều đó là không khả thi. mà không tìm kiếm lời khuyên pháp lý có thẩm quyền hoặc nghiên cứu luật và quy định nào được áp dụng trên thực tế - tuy nhiên, hy vọng không phải là bạn sau khi đọc lưu ý cảnh báo này!