ISO/IEC 13335是一个信息安全管理指南,这个标准的主要目的就是要给出如何有效地实施IT安全管理的建议和指南。该标准目前分为5个部分。 第一部分:IT安全的概念和模型(Concepts and models for IT Security),发布于1996年12月15日。该部分包括了对IT安全和安全管理的一些基本概念和模型的介绍。
ISO/IEC TR 13335,被称作“IT 安全管理指南”(Guidelines for the Management of IT Security,GMITS),新版称作“信息和通信技术安全管理”(Management of Information and Communications Technology Security,MICTS),是ISO/IEC JTC1 制定的技术报告,是一个信息安全管理方面的指导性标准,其目的是为有效实施IT安全管理提供建议和支持。