本文件提供了旨在協(xié)助組織評(píng)價(jià)信息安全績(jī)效和ISMS(信息安全管理體系)有效性,以滿(mǎn)足GB/T 22080—2016中9.1要求的指南。本文件規(guī)定了:
a) 信息安全績(jī)效的監(jiān)視和測(cè)量;
b) ISMS(包括其過(guò)程和控制)有效性的監(jiān)視和測(cè)量;
c) 監(jiān)視和測(cè)量結(jié)果的分析和評(píng)價(jià)。
本文件適用于各種類(lèi)型和規(guī)模的組織。