ISO/IEC 27036-2:2022 网络安全 - 供应商关系 - 第2部分:要求 Cybersecurity - Supplier relationships - Part 2: Requirements 标准号:ISO/IEC 27036-2:2022 发布日期:2022-06-15 ISO/IEC27036-2:2022是信息技术-安全技术-供应商关系信息安全指南的第2部分,该标准为采购方和供应商在建立和维护商业关系过程中如何管理信息安全风险提供了具体指导。它适用于涉及信息与通信技术(ICT)产品和服务采购的任何组织,帮助双方在合同生命周期内识别、评估和处理信息安全相关风险,确保供应商关系中的信息资产得到充分保护。标准内容涵盖供应商选择、合同要求、持续监控以及关系终止等各阶段的安全控制措施。
ISO/IEC 27036-2:2022