- 浏览: 135223 次
- 性别:
- 来自: 北京
最新评论
那天去考绿盟,最后问到ISO27000标准的事情,想了半天,不记得以前学过这个,今天上网去查,发现原来就是BS7799的ISO版本,。
唉,虽然那个考的不怎么样,但了解一下这个标准还是很有用的,下面就贴一些资料吧。
以下内容转自:http://duecare.biz/cgi-bin/mt/mt-tb.cgi/21
BS7799-2于2005年10月正式成为ISO标准。标准号为ISO 27001。
BS7799-1即ISO 17799:2000也正式更新为ISO 17799:2005,更新后的17799涉及了11安全控制章节,如下:
安全策略(Security Policy)
信息安全的组织结构(Organizing information security)
资产管理(Asset Management)
人力资源安全(Human resources security)
物理和环境安全(Physical and environmental security)
通信和操作管理(Communication and operations management)
访问控制(Access control)
系统采购、开发和维护(Information system acquisition, development and maintenance)
信息安全事件管理(Information security incident management)
业务连续性管理(Business continuity management)
符合性(Compliance)
相对与2000版本,新版的变化较多,增加了事件管理(Incident Management),同时原有的几个章节也更加符合当前信息安全的定义。名称的描述也更贴切。
BS7799可谓信息安全业的圣经。是BSI针对信息安全管理制定的一个标准。我们所熟知的为两个部分:
第一部分,名为(Code of Practice for Information Security Management),2000年被采纳为ISO/IEC 17799,目前其最新版本为2005版,也就是ISO 17799:2005。ISO 17799:2005 通过层次结构化形式提供安全策略、信息安全的组织结构、资产管理、人力资源安全等11个安全控制章节,还有39个主要安全类和133个具体控制措施(最佳实践),供负责信息安全系统开发的人员作为参考使用,以规范化组织机构信息安全管理建设的内容。
第二部分,名为(Information Security Management Specification),其最新修订版在05年10月正式成为ISO 27001,ISO 27001是建立信息安全管理体系(ISMS)的一套规范,其中详细说明了建立、实施和维护信息安全管理体系的要求,可用来指导相关人员去应用ISO 17799,其最终目的,在于建立适合企业需要的信息安全管理体系(ISMS)。
目前7799的第三个部分也正式成为了英国标准(British Standard),即BS 7799-3:2005 - ISMS - 信息安全风险管理指南(Information Security Management Systems - Guidelines for Information Security Risk Management)。
未来新的ISO27000系列安全标准将有5个部分组成::
ISO 27000:定义在ISO 27000系列信息安全标准中应用的特殊技术术语;
ISO 27001:即BS 7799-2的ISO版本、已经在2005年10月成为正式标准;
ISO 27002:即BS 7799-1的ISO版本,也是ISO 17799:2005的更新版本,将在2006或2007年发布;
ISO 27003:将成为如何应用ISO 27000系列标准的指南;
ISO 27004:将成为一个全新的、用来衡量信息安全管理系统(ISMS)实施效果的信息安全管理结构和度量标准(Information Security Management Metrics and Measurement standard),目前处理草案阶段。
ISO 27005:将是BS 7799-3的ISO版本。
发表评论
-
为什么连接safebrowsing-cache.google.com
2009-10-28 18:28 4476今天测试防火墙,看到被测主机会连接一个陌生ip,查了一下是go ... -
使用微软的工具生成证书
2009-07-28 13:32 2926一,使用微软的工具不采用私钥文件 1.制作根证书 make ... -
windows openssl 安装
2009-07-06 12:06 28181、下载perl并安装 2、下载openssl并解压 3、 ... -
ACM上安全相关的几个SIG
2009-03-10 10:31 1138今天正好找了一下: SIGSAC,这个是专门的安全相关的sac ... -
http meta设置的内容
2009-02-17 16:12 3878response.setHeader 是用来设置返回页面的头 ... -
网络安全笔试题目收集
2008-12-17 00:27 01、linux、unix、windows最近三大漏洞?2、用I ... -
网络安全产品
2008-12-16 22:27 1170IDS/IPS 启明:天阗 绿盟:冰之眼 东软:NetE ... -
html中的绝对和相对路径 zz
2008-12-16 15:34 1266如果你在引用文件时(如加入超链接,或者插入图片等),使用了错误 ... -
MyEclipse、Tomcat的一点使用经验
2008-12-16 15:30 1348我用的是MyEclipse6.5 1、编码 在projec ... -
信息安全相关标准的一些总结
2008-11-18 23:22 0ISO/IEC 11770主要是密钥管理方面的标准。 IS ... -
JavaScript的基础知识(一)
2008-11-16 16:01 749数据类型: number,string,object和boll ... -
让你的 Web1.0 看起来像 Web2.0
2008-11-16 15:35 832在别人的blog上看到这篇文章,感觉挺好的 1. 把 es ... -
普华永道调查显示:中国信息安全发展仍滞后
2008-11-05 14:52 993“亚洲国家在推动信息安全方面已卓有成效,印度正在赶 ... -
TCP/UDP 端口汇总
2008-11-02 11:38 4111下表汇总了本文“系统服务端口”部分的信息。此表按端口号(而不是 ... -
cvs
2008-10-29 15:44 0Eclipse中CVS版本管理 ... -
MAC地址 IPV6地址 IPV4地址
2008-10-28 23:11 8116MAC地址 MAC地址通常表示为12个16进制数,每2个1 ... -
中继器、集线器、网桥、交换机和路由器之间的简单区别
2008-10-28 23:03 1915中继器、集线器、网桥 ... -
阿尔卡特朗讯笔试题汇总
2008-10-24 14:47 3312-----以下内容均来自网上—————— 1. 自己定义数 ... -
Java和C++中的纯虚函数、虚函数
2008-10-17 18:19 3554纯虚函数和虚函数都是在讲C++的时候出现的,于是,就想在JAV ... -
几个基本的程序
2008-10-15 14:37 0用C实现以下程序 单链表逆序 atoi的实现
相关推荐
ISO27000(信息技术-安全技术-信息安全管理体系-概述和词汇) ISOIEC 27003(信息技术-安全技术-信息安全管理体系实施指南) ISOIEC 27005(信息技术-安全技术-信息安全风险管理) ISOIEC 27006 (信息安全管理系统验证...
ISO 27000 信息安全管理资料合集,共10份。 ISO 27001(CN) ISO 27002标准2013版 ISO 27003(CN) ISO 27005 2008_信息安全技术风险管理_(中文版) ISO 27006 (tw) ISO_27002_CN ISO_IEC 27004-信息安全管理测量 ISO/...
ISO27000系列是国际标准化组织(ISO)发布的一套关于信息安全管理和实践的国际标准,旨在帮助企业建立、实施、维护和改进信息安全管理体系(ISMS)。这一系列标准的中文文档,包括了ISO27001、ISO27002以及ISO27003...
ISO27001标准系列培训课程-信息安全风险管理 ISO27001全套培训PPT ISO27001系列文档资料 ISO31000 2018《风险管理指南》最新中文版 企业信息安全风险管理实践 信息安全管理体系实施案例-经典实施案例解析 信息安全...
ISO27000信息安全管理体系建设咨询服务是指根据ISO27000标准,帮助组织建立和实施信息安全管理体系的咨询服务。该服务涵盖了信息安全管理体系的各个方面,包括风险评估、安全体系规划与设计、实施和调整等。 在实施...
解读标准ISO27000。
ISO 27000系列标准是国际标准化组织(ISO)发布的一套关于信息安全管理和实践的规范,旨在帮助组织建立、实施、维护和持续改进信息安全管理体系(ISMS)。这一系列标准为全球的企业、政府机构和其他组织提供了统一的...
ISO27000系列,全套,中文版,包含信息安全管理测量、信息安全管理体系概述和词汇、信息安全管理体系实施指南、信息安全风险管理、信息安全管理系统验证机构认证规范、信息安全管理体系规范与使用指南、信息安全管理...
ISO/IEC 27000(Information security management system fundamentals and vocabulary 信息安全管理体系基础和术语),属于A类标准。ISO/IEC 27000提供了ISMS标准族中所涉及的通用术语及基本原则,是ISMS标准族中最...
它属于ISO27000系列标准,旨在为组织提供一套全面、系统的方法来管理信息安全风险,确保信息资产的保密性、完整性和可用性。 ISO27001标准起源于1995年的BS7799,历经多次修订和完善,逐渐发展成为全球企业及组织...
ISO/IEC 27000系列标准是由国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的,为全球信息安全管理体系(ISMS)提供指导和支持的一系列标准。ISO/IEC 27000标准是该系列的概述和术语标准,它是了解和掌握整个...
使用场景及目标:信息安全认证项目使用,包含《(完整版)ISO27001信息安全管理手册(最新整理)》、《ISO27001信息安全管理标准》、《ISO27001信息安全管理体系标准中文版》、《ISO27001信息安全体系简介》;...
ISO27001信息安全管理体系是国际上广泛认可的信息安全标准,由国际标准化组织(ISO)制定。该体系的核心是建立、实施、运行、监视、评审、维护和改进信息安全管理体系,以确保组织能够有效应对信息安全管理中的风险...
ISO/IEC 27000:2016是信息技术领域的一项重要国际标准,主要关注信息安全管理体系(ISMS)的概述和相关术语定义。随着信息化程度的加深和技术的发展,信息安全成为企业和组织不可忽视的重要议题。此标准的发布旨在为...
ISO27001标准是国际标准化组织(ISO)与国际电工委员会(IEC)联合制定的一套关于信息安全管理体系(ISMS)的国际标准,旨在帮助组织建立、实施、维护和持续改进其信息安全。本资料包包含了ISO27001以及相关的27002...
ISO27001信息安全管理体系标准是国际标准化组织(ISO)和国际电工委员会(IEC)联合制定的一套规范,旨在提供一套建立、实施、运行、监控、评审、维护和改进信息安全管理体系(ISMS)的模型。这个标准的制定是为了...
ISO 27000系列标准是一套由国际标准化组织(ISO)和国际电工委员会(IEC)共同制定的信息安全管理体系(Information Security Management System, ISMS)的标准框架,旨在为组织提供一套系统的、规范化的信息安全...
ISO/IEC 27000系列标准是关于信息安全管理体系(ISMS)的一套国际标准,旨在为组织提供一个全面、系统的方法来管理和保护其信息资产的安全。这些标准涵盖了信息安全策略、控制措施、风险管理以及持续改进等方面的要求...