ISO27000是阐述ISMS的基本原理和术语,标准可分为八大类,分别有27001 ISMS、 27002 ISMS等等,起源于BS7799标准,下面就由中之南企业管理小编来为大家详细介绍一下吧!
一、ISO27000简介
ISO27000--“Information security management system fundamentals and vocabulary”(《信息安全管理体系原理和术语》)该标准主要用于阐述ISMS的基本原理和术语。
ISO27000正式定义这一系列标准中所使用的特定技术词汇。信息安全和其它大多数技术主题一样包括很多复杂的术语,但很少有人给出严格定义。这在标准来说是不可接受的,因为这会导致混淆以及正式评估和认证的效果削弱。ISO 27000希望可以成为公认的信息安全术语参考标准,可能会吸收IS01IEC GUide 2:1 996“Standardization and related activities-General vocabulary。and ISO/IEC Guide 73:2002“Risk management-Vocabu-larv-Guidelines for use in standards”中的术语。
二、ISO27000标准
27000 ISMS综述与术语;
27001 ISMS要求;
27002 ISMS实践规范;
27003 ISMS实施指南;
27004 ISMS测量;
27005信息安全风险管理;
27006认证机构要求;
27007 ISMS审核指南;
三、发展历史
信息安全管理体系(Information Security Management System,ISMS)是ISO发展的-个信息安全管理标准族。
ISO 27000起源于英国的BS 7799标准系列,其中ISO 27001是“信息安全管理体系要求”(Specification for Information Security Management Systems),是在组织内部建立信息安全管理体系(ISMS)的一套规范,其中详细说明了建立、实施、运行、监视、评审、保持和改进信息安全管理体系的模型和要求,可用来指导相关人员应用ISO 27002,其最终目的,通过规范的过程,建立适合组织实际要求的信息安全管理体系。ISO 27002提出了在组织内部启动、实施、保持和改进信息安全管理的指南和一般原则,包括11个要素,39个控制目标和133种控制措施;
2005年10月,BS7799-2正式成为ISO27001。这是建立信息安全管理体系(ISMS)的-套规范(Specification for Information Security ManagementSystems),其中详细说明了建立、实施和维护信息安全管理体系的要求,可用来指导相关人员去应用iso/IEC17799,其最终目的,在于建立适合企业需要的信息安全管理体系。
信息安全等级保护和ISO27000系列标准是我国两大主流信息安全标准体系,广泛应用于党和政府机关、企业事业单位。属于安全行业的公司经常在实际使用标准用来建立内部信息安全体系时,遇到一些困难,有时候需要同时满足两个标准体系的要求。这篇文章我从初学者的角度来描写,会简要的介绍一下这两个体系的历史和相关标准,并且对这两个标准进行比较,从面向对象、出发点、实施过程的难点和安全分类标准等多个方面来分析两个标准之间的异同点。
南昌中之南企业管理顾问公司是专业合法资格认证咨询机构,从事江西ISO认证咨询、IATF16949认证、江西高新技术企业认定等服务,南昌|九江|上饶|抚州|宜春ISO认证咨询首选!