信息安全管理體系要求
2.信息安全管理體系要求
IS027001:2013《信息技術(shù)——安全技術(shù)——信息安全管理體系——要求》為在組織內(nèi)為建立、實(shí)施、保持和不斷改進(jìn)ISMS制定了要求IS027001標(biāo)準(zhǔn)的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)于1993年由英國(guó)貿(mào)易工業(yè)部立項(xiàng), 于1995年英國(guó)首次出版BS 7799-1:1995《信息安全管理實(shí)施細(xì)則》,它提供了一套綜合的、
由信息安全最佳慣例組成的實(shí)施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)在大多數(shù)情況所需控制范圍的唯一參考基準(zhǔn),并且適用于大、中、小組織。
1998年英國(guó)公布標(biāo)準(zhǔn)的第二部分《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個(gè)組織的全面或部分信息安全管理體系評(píng)估的基礎(chǔ),它可以作為一個(gè)正式認(rèn)證方案的根據(jù)。BS7799-1與BS 7799-2經(jīng)過(guò)修訂于1999年重新予以發(fā)布, 1999版考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應(yīng)用的近期發(fā)展,同時(shí)還非常強(qiáng)調(diào)了商務(wù)涉及的信息安全及信息安全的責(zé)任。
2000年12月,BS7799-1:1999《信息安全管理實(shí)施細(xì)則》通過(guò)了國(guó)際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國(guó)際標(biāo)準(zhǔn)ISO/IEC17799:2000《信息技術(shù)一信息安全管理實(shí)施細(xì)則》。2002年
9月5日,BS7799-2:2002草案經(jīng)過(guò)廣泛的討論之后,終于發(fā)布成為正式標(biāo)準(zhǔn),同時(shí)BS7799- 2:1999被廢止。2004年9月5日,BS7799-2:2002正式發(fā)布。
2005年,BS7799-2:2002終于被ISO組織所采納,于同年10月推出ISO/IEC 27001:2005.
2005年6月,ISO/IEC17799:2000經(jīng)過(guò)改版,形成了新的ISO/IEC 17799:2005,新版本較老版本無(wú)論是組織編排還是內(nèi)容完整性上都有了很大增強(qiáng)和提升。ISO/IEC17799:2005已更新并在2007年7月1日正式發(fā)布為ISO/IEC 27002:2005,這次更新只是在標(biāo)準(zhǔn)上的號(hào)碼,內(nèi)容并沒(méi)有改變。
自IS027001:2005標(biāo)準(zhǔn)發(fā)布以來(lái),此標(biāo)準(zhǔn)在國(guó)際上獲得了空前的認(rèn)可,相當(dāng)數(shù)量的組織采納并進(jìn)行了信息安全管理體系的認(rèn)證。在我國(guó),自從2008年將IS027001:2005轉(zhuǎn)化為國(guó)家標(biāo)準(zhǔn)GB/T22080:2008以來(lái),信息安全管理體系認(rèn)證在國(guó)內(nèi)進(jìn)一步獲得了全面推廣。越來(lái)越多的行業(yè)和組織認(rèn)識(shí)到信息安全的重要性,并把它作為基礎(chǔ)管理工作之一開(kāi)展起來(lái)。
- 上一篇:信息安全管理體系
- 下一篇:信息安全管理體系要求二