ISO27001 ISMS信息安全管理体系项目介绍 - 免费文档.docVIP

ISO27001 ISMS信息安全管理体系项目介绍 - 免费文档.doc

  1. 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
  2. 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
  3. 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
ISO27001 ISMS信息安全管理体系项目介绍 - 免费文档.doc

文档下载 免费文档下载 HYPERLINK / /    本文档下载自HYPERLINK /文档下载网,内容可能不完整,您可以点击以下网址继续阅读或下载: HYPERLINK /doc/e70e2455229bb2bce39840a0/doc/e70e2455229bb2bce39840a0 ISO27001 ISMS信息安全管理体系项目介绍 ISO 27001:2011信息安全管理体系简介 一、ISO 27001的产生背景和发展历程 是什么? 是有关信息安全管理的国际标准。最初源于英国标准BS7799,经过十年的不断改版,终于在2005年被国际标准化组织(ISO)转化为正式的国际标准,于2005年10月15日发布为ISO/IEC 27001:2005。该标准可用于组织的信息安全管理体系的建立和实施,保障组织的信息安全,采用PDCA过程方法,基于风险评估的风险管理理念,全面系统地持续改进组织的安全管理。其正式名称为:《ISO/IEC 27001:2005 信息技术-安全技术-信息安全管理体系-要求》 ISO 27001源于英国标准BS7799的第二部分,即BS7799-2 《信息安全管理 体系规范》。英国标准BS7799是在BSI/DISC的BDD/2信息安全管理委员会指导下制定完成。ISO 27001发展历程简要归纳如下: 1993年,BS 7799标准由英国贸易工业部立项。 1995年,BS 7799-1《信息安全管理实施细则》首次出版,标准提供了一套综合的、由信息安全最佳惯例组成的实施细则,其目的是作为确定各类信息系统通用控制范围的唯一参考基准,并且适用于大、中、小型组织。 1998年,英国公布BS 7799-2《信息安全管理体系规范》,本标准规定信息安全管理体系要求与信息安全控制要求,它是一个组织信息安全管理体系评估的基础,可以作为认证的依据。 1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指导下对BS 7799这两部分进行了修订和扩展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵盖了以前版本的所有内容,并在原有的基础上扩展了新的控制,新版本考虑了信息处理技术,尤其是在网络和通信领域应用的最新发展,例如电子商务、移动计算、远程工作等领域的控制。 2000年12月,BS 7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为/doc/e70e2455229bb2bce39840a0国际标准——ISO/IEC 17799:2000《信息技术—信息安全管理实施细则》。 2002年,为了与其他管理标准协调一致,例如ISO 9001:2000和ISO :1996,以及引入并应用PDCA过程模式,以建立、实施组织的信息安全管理体系,并持续改进有效性,BSI对BS 7799-2:1999进行了修订,于2002年9月5日发布BS 7799-2:2002。 2005年6月,ISO对ISO/IEC 17799:2000进行了修订,发布为 ISO/IEC 17799: 《信息技术—安全技术—信息安全管理实施细则》。 2005年10月,BS 7799-2:2002通过了国际标准化组织ISO的认可,正式成 为国际标准—ISO/IEC 27001:2005《信息技术—安全技术—信息安全管理体系要求》。 27000系列标准介绍 已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的IS9000系列和环境管理体系的ISO14000系列标准。 规划的ISO27000系列包含下列标准 ISO 27000 原理与术语Principles and vocabulary ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础) 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC :2005) 27003 信息安全管理体系—风险管理ISMS Risk management 27004 信息安全管理体系—指标与测量ISMS Metrics and 27005 信息安全管理体系—实施指南ISMS Implementation guidelines 其中ISO27001:2005 的最终标/doc/e70e2455229bb2bce39840a0准草案(FDIS)已经在2005年7月发布,预计在2005年底或2006年初作为正式国际标准发布。ISO27001是ISO27000系列的主标准,类似于

文档评论(0)

189****0315 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档