- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
ISO27001 ISMS信息安全管理体系项目介绍 - 免费文档.doc
文档下载 免费文档下载
HYPERLINK / /
本文档下载自HYPERLINK /文档下载网,内容可能不完整,您可以点击以下网址继续阅读或下载:
HYPERLINK /doc/e70e2455229bb2bce39840a0/doc/e70e2455229bb2bce39840a0
ISO27001 ISMS信息安全管理体系项目介绍
ISO 27001:2011信息安全管理体系简介
一、ISO 27001的产生背景和发展历程
是什么?
是有关信息安全管理的国际标准。最初源于英国标准BS7799,经过十年的不断改版,终于在2005年被国际标准化组织(ISO)转化为正式的国际标准,于2005年10月15日发布为ISO/IEC 27001:2005。该标准可用于组织的信息安全管理体系的建立和实施,保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面系统地持续改进组织的安全管理。其正式名称为:《ISO/IEC 27001:2005 信息技术-安全技术-信息安全管理体系-要求》 ISO 27001源于英国标准BS7799的第二部分,即BS7799-2 《信息安全管理 体系规范》。英国标准BS7799是在BSI/DISC的BDD/2信息安全管理委员会指导下制定完成。ISO 27001发展历程简要归纳如下:
1993年,BS 7799标准由英国贸易工业部立项。
1995年,BS 7799-1《信息安全管理实施细则》首次出版,标准提供了一套综合的、由信息安全最佳惯例组成的实施细则,其目的是作为确定各类信息系统通用控制范围的唯一参考基准,并且适用于大、中、小型组织。 1998年,英国公布BS 7799-2《信息安全管理体系规范》,本标准规定信息安全管理体系要求与信息安全控制要求,它是一个组织信息安全管理体系评估的基础,可以作为认证的依据。
1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指导下对BS 7799这两部分进行了修订和扩展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵盖了以前版本的所有内容,并在原有的基础上扩展了新的控制,新版本考虑了信息处理技术,尤其是在网络和通信领域应用的最新发展,例如电子商务、移动计算、远程工作等领域的控制。
2000年12月,BS 7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为/doc/e70e2455229bb2bce39840a0国际标准——ISO/IEC 17799:2000《信息技术—信息安全管理实施细则》。
2002年,为了与其他管理标准协调一致,例如ISO 9001:2000和ISO
:1996,以及引入并应用PDCA过程模式,以建立、实施组织的信息安全管理体系,并持续改进有效性,BSI对BS 7799-2:1999进行了修订,于2002年9月5日发布BS 7799-2:2002。
2005年6月,ISO对ISO/IEC 17799:2000进行了修订,发布为 ISO/IEC 17799:
《信息技术—安全技术—信息安全管理实施细则》。
2005年10月,BS 7799-2:2002通过了国际标准化组织ISO的认可,正式成
为国际标准—ISO/IEC 27001:2005《信息技术—安全技术—信息安全管理体系要求》。
27000系列标准介绍
已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的IS9000系列和环境管理体系的ISO14000系列标准。
规划的ISO27000系列包含下列标准
ISO 27000 原理与术语Principles and vocabulary ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)
27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC
:2005)
27003 信息安全管理体系—风险管理ISMS Risk management
27004 信息安全管理体系—指标与测量ISMS Metrics and
27005 信息安全管理体系—实施指南ISMS Implementation guidelines
其中ISO27001:2005 的最终标/doc/e70e2455229bb2bce39840a0准草案(FDIS)已经在2005年7月发布,预计在2005年底或2006年初作为正式国际标准发布。ISO27001是ISO27000系列的主标准,类似于
您可能关注的文档
- BSH)在北根绿色工艺园合作项目Industrial park project of Green ....pptx
- bsl856 - 成都工业学院.pptx
- BSM模型之后的期权定价理论.docx
- BTIC2016以色列参会企业信息(ICT领域) - ITTN.docx
- Business Highlight - 大同公司.pptx
- Business Marketing Design Partner - 意文特.ppt
- B类 窗体顶端 排名 书名 分类号 次数 1 魅力女人 B848.4 83 2 珍藏心灵 ....doc
- C 理事会 - FAO.pdf
- CAINIAO 培训·中心.pptx
- Call Center 關鍵成功因素.pptx
- ISO9000文件体系的运行.ppt.ppt
- ISO9001:2000标准的理解要点 - Read.ppt
- ISO9001:2015内部审核记录表汇编 ISO9001-2015内部审核记录表格 ....docx
- Java虚拟机分析与优化 - Read.ppt
- JIA YUAN2015 年6 月 - 天津港(集团).pdf
- JICA项目自评价报告设计框架 - 国家科技评估中心.doc
- JOIN THE ELITE 诚邀精英沙迦美国大学 - American University of Sharjah.pdf
- JOURNAL 人类学、社会科学和商学的创新学术期刊 Palgrave ....doc
- JPRP 算票员COUNTING AGENT 不确定的选票 ... - DAP BATU PAHAT.pptx
- JTL 三、施工队的管控.ppt
最近下载
- (高清版)DG∕TJ 08-2077-2021 危险性较大的分部分项工程安全管理标准.docx VIP
- take me to your heart歌词(中英文对照版)打印版.pdf VIP
- 战略解码与绩效落地.pdf VIP
- 医学课件-维生素D2注射液.pptx
- 高中地理鲁教版(2019)必修二 第二单元 第一节 城乡内部空间结构课件.ppt
- 2024-2025学年四川省成都市龙泉驿区五年级上期末数学试卷附答案解析.pdf VIP
- 国家电网考生承诺书提交.docx VIP
- YBT5359-2020压实股钢丝绳.pdf VIP
- 2024年北京市高考化学试卷(含答案解析).docx
- 文心雕龙原文全文集.docx VIP
原创力文档


文档评论(0)