ISO/IEC 27001:2013《信息安全管理體系要求》二
7ISO/IEC Directives,ISO/IEC導則,其中第1部分:技術工作程序,第2部分:國際標準的結構和編寫規則。
8prepare International Standards,起草或者準備國際標準,此處用起草更符合中文邏輯,但是技術委員會相當一部分工作并不是寫,而是接受(adopt)已經成文的標準,應該“判斷”的工作比“起草”更多,當然這些工作籠統的講都是“準備”。
9這里的接受為adopt,也有正式通過的意思。可見技術委員會也承擔了類似雜志編委會的職責。
10原文為circulated,流通。文檔這種流通,我們一般用分發(distribute),流通本身有擴散(diffusion)的含義,好像更為形象一些,但是容易產生歧義。
11原文為publication as an International Standards,就是被出版為國際標準,直接的意思就是發布,與平時的發布?肖息等不同之處在于國際標準是收費出版物。
12 -個國際標準的開發過程大致為如下6個步驟:Sl: Proposal stage提案階段,這個階段的目的是確定有必要就某個特
定的課題開發國際標準,sl階段的文檔產物為NP (New work item Proposal);52: Preparatory stage準備階段,通常會建立一個工作小組來準備工作草案(working draft),在這個階段草案會被提交給工作小組的上一級委員會;53: Com - mittee stage委員會階段,一旦開發出第一個CD(Committee Draft委員會草案),將會分開征求意見,一旦通過,該文檔會被提交為DIS(a draft International Standard國際標準草案);54: Enquiry stage調查階段,DIS會分發給所有的ISO 成員問詢意見。如果超過三分之二的成員國通過,則文檔成為FDIS(a final draft International Standard最終國際標準草案)。問詢意見大約需要5個月時間。S5: Approval stage批準階段,FDIS被分發至所有的lso成員國,以確定“是或否”選項,大約需要經過2個月,本階段通過需要三分之二的成員國通過,且不超過四分之一的成員國反對;56: Publication stage發布階段,注意,文本自FDIS至正式發布一般不會有大的改動,但是之前的文本經常有較大的改動。 除此之外,所有的國際標準在發布的三年之內或第一次評審之后的每隔五年都需要評審,以確定該標準被確認、修改或廢棄(Confirmation,Revision,Withdrawal)。更詳細的開發過程介紹可以參考http: //www. iso. org中標準開發欄目。
13根據ISO/IEC導則,第1部分2.1.6的規定,一個標準一般應在36個月內完成,JTC1還提出三種時間框架,包括:默認時間框架、加速時間框架和延長時間框架。表中時間單位為月。