信息安全管理标准化成果主要覆盖了以下领域或方面:
1)等同或修改转化了国际信息安全管理体系标准族(即ISO/IEC 27000系列标 准)中基础、核心标准;
2)支撑信息安全管理体系实施的信息安全控制有关的技术标准或指南;
3)支撑国家电子政务建设、信息安全等级保护、政府信息系统检查等重点信息 安全保障工作的配套安全管理标准;
4)有关信息安全风险评估与管理、应急与事件管理、灾备服务管理、外包管理、 供应链风险管理、个人信息保护等的标准或规范;
5)新技术新应用相关的信息安全管理标准,包括工业控制系统安全管理、云计 算安全管理等。