4 ISMS family of standards ISMS标准族
4.1 General information基本信息。在本节中给出了ISMS标准族的关系图,从4.2~ 4.5节把这些标准进行了分类和概述。
4.2 Standards describing an overview and terminology,关于概述与术语的标准。即IS()/IEC 27000。
4.3Standards specifying requirements,定义要求的标准。即IS()/IEC 27000与IS()/IEC 27006。
4.4Standards describing general guidelines,描述通用指南的标准。即IS()/IEC 27002、IS()/IEC 27003、IS()/IEC 27004、ISO/IEC 27005以及IS()/IEC 27007.
4.5 Standards describing sector-Specific guidelines,描述特定行业的指南标准。即IS()/IEC 27011(通信组织)及IS/IEC 27799(健康领域)。
Annex A(informative) Verbal forms for expression of provisions 附录A 条款中表达的词汇形式
用表格的形式列出了shall,shall not; should,should not; may,need not; can,can not -系列词汇与条款要求之间的关系。