`
yjyj001
  • 浏览: 134130 次
  • 性别: Icon_minigender_2
  • 来自: 北京
社区版块
存档分类
最新评论

信息安全标准ISO27000

阅读更多

那天去考绿盟,最后问到ISO27000标准的事情,想了半天,不记得以前学过这个,今天上网去查,发现原来就是BS7799的ISO版本,

 

唉,虽然那个考的不怎么样,但了解一下这个标准还是很有用的,下面就贴一些资料吧。

 

以下内容转自:http://duecare.biz/cgi-bin/mt/mt-tb.cgi/21

 

BS7799-2于2005年10月正式成为ISO标准。标准号为ISO 27001。
 
BS7799-1即ISO 17799:2000也正式更新为ISO 17799:2005,更新后的17799涉及了11安全控制章节,如下:

安全策略(Security Policy)
信息安全的组织结构(Organizing information security)
资产管理(Asset Management)
人力资源安全(Human resources security)
物理和环境安全(Physical and environmental security)
通信和操作管理(Communication and operations management)
访问控制(Access control)
系统采购、开发和维护(Information system acquisition, development and maintenance)
信息安全事件管理(Information security incident management)
业务连续性管理(Business continuity management)
符合性(Compliance)

相对与2000版本,新版的变化较多,增加了事件管理(Incident Management),同时原有的几个章节也更加符合当前信息安全的定义。名称的描述也更贴切。

 

BS7799可谓信息安全业的圣经。是BSI针对信息安全管理制定的一个标准。我们所熟知的为两个部分:
 
第一部分,名为(Code of Practice for Information Security Management),2000年被采纳为ISO/IEC 17799,目前其最新版本为2005版,也就是ISO 17799:2005。ISO 17799:2005 通过层次结构化形式提供安全策略、信息安全的组织结构、资产管理、人力资源安全等11个安全控制章节,还有39个主要安全类和133个具体控制措施(最佳实践),供负责信息安全系统开发的人员作为参考使用,以规范化组织机构信息安全管理建设的内容。
 
第二部分,名为(Information Security Management Specification),其最新修订版在05年10月正式成为ISO 27001,ISO 27001是建立信息安全管理体系(ISMS)的一套规范,其中详细说明了建立、实施和维护信息安全管理体系的要求,可用来指导相关人员去应用ISO 17799,其最终目的,在于建立适合企业需要的信息安全管理体系(ISMS)。

目前7799的第三个部分也正式成为了英国标准(British Standard),即BS 7799-3:2005 - ISMS - 信息安全风险管理指南(Information Security Management Systems - Guidelines for Information Security Risk Management)。

 

未来新的ISO27000系列安全标准将有5个部分组成::

ISO 27000:定义在ISO 27000系列信息安全标准中应用的特殊技术术语;
ISO 27001:即BS 7799-2的ISO版本、已经在2005年10月成为正式标准;
ISO 27002:即BS 7799-1的ISO版本,也是ISO 17799:2005的更新版本,将在2006或2007年发布;
ISO 27003:将成为如何应用ISO 27000系列标准的指南;
ISO 27004:将成为一个全新的、用来衡量信息安全管理系统(ISMS)实施效果的信息安全管理结构和度量标准(Information Security Management Metrics and Measurement standard),目前处理草案阶段。
ISO 27005:将是BS 7799-3的ISO版本。

分享到:
评论

相关推荐

    ISO27000整理中文版.zip

    ISO27000(信息技术-安全技术-信息安全管理体系-概述和词汇) ISOIEC 27003(信息技术-安全技术-信息安全管理体系实施指南) ISOIEC 27005(信息技术-安全技术-信息安全风险管理) ISOIEC 27006 (信息安全管理系统验证...

    ISO 27000系列 信息安全管理资料合集(10份).zip

    ISO 27000 信息安全管理资料合集,共10份。 ISO 27001(CN) ISO 27002标准2013版 ISO 27003(CN) ISO 27005 2008_信息安全技术风险管理_(中文版) ISO 27006 (tw) ISO_27002_CN ISO_IEC 27004-信息安全管理测量 ISO/...

    ISO27000系列中文文档

    ISO27000系列是国际标准化组织(ISO)发布的一套关于信息安全管理和实践的国际标准,旨在帮助企业建立、实施、维护和改进信息安全管理体系(ISMS)。这一系列标准的中文文档,包括了ISO27001、ISO27002以及ISO27003...

    ISO27000系列资料大合集.zip

    ISO27001标准系列培训课程-信息安全风险管理 ISO27001全套培训PPT ISO27001系列文档资料 ISO31000 2018《风险管理指南》最新中文版 企业信息安全风险管理实践 信息安全管理体系实施案例-经典实施案例解析 信息安全...

    ISO27000信息安全管理体系建设咨询服务.pdf

    ISO27000信息安全管理体系建设咨询服务是指根据ISO27000标准,帮助组织建立和实施信息安全管理体系的咨询服务。该服务涵盖了信息安全管理体系的各个方面,包括风险评估、安全体系规划与设计、实施和调整等。 在实施...

    解读标准ISO27000

    解读标准ISO27000。

    ISO 27000中文系列

    ISO 27000系列标准是国际标准化组织(ISO)发布的一套关于信息安全管理和实践的规范,旨在帮助组织建立、实施、维护和持续改进信息安全管理体系(ISMS)。这一系列标准为全球的企业、政府机构和其他组织提供了统一的...

    ISO27000系列全套中文版

    ISO27000系列,全套,中文版,包含信息安全管理测量、信息安全管理体系概述和词汇、信息安全管理体系实施指南、信息安全风险管理、信息安全管理系统验证机构认证规范、信息安全管理体系规范与使用指南、信息安全管理...

    ISO 27000 2018 信息技术 - 安全技术 - 信息安全管理系统 - 概述和词汇

    ISO/IEC 27000(Information security management system fundamentals and vocabulary 信息安全管理体系基础和术语),属于A类标准。ISO/IEC 27000提供了ISMS标准族中所涉及的通用术语及基本原则,是ISMS标准族中最...

    27000系列标准中文版.zip

    它属于ISO27000系列标准,旨在为组织提供一套全面、系统的方法来管理信息安全风险,确保信息资产的保密性、完整性和可用性。 ISO27001标准起源于1995年的BS7799,历经多次修订和完善,逐渐发展成为全球企业及组织...

    ISO IEC 27000-2018 个人中译本

    ISO/IEC 27000系列标准是由国际标准化组织(ISO)和国际电工委员会(IEC)联合发布的,为全球信息安全管理体系(ISMS)提供指导和支持的一系列标准。ISO/IEC 27000标准是该系列的概述和术语标准,它是了解和掌握整个...

    ISO27001信息安全管理标准相关资料文档

    使用场景及目标:信息安全认证项目使用,包含《(完整版)ISO27001信息安全管理手册(最新整理)》、《ISO27001信息安全管理标准》、《ISO27001信息安全管理体系标准中文版》、《ISO27001信息安全体系简介》;...

    等级保护体系与ISO27001信息安全管理体系的区别与联系 .pdf

    ISO27001信息安全管理体系是国际上广泛认可的信息安全标准,由国际标准化组织(ISO)制定。该体系的核心是建立、实施、运行、监视、评审、维护和改进信息安全管理体系,以确保组织能够有效应对信息安全管理中的风险...

    ISO27001信息安全管理体系标准(中文版).pdf

    ISO27001信息安全管理体系标准是国际标准化组织(ISO)和国际电工委员会(IEC)联合制定的一套规范,旨在提供一套建立、实施、运行、监控、评审、维护和改进信息安全管理体系(ISMS)的模型。这个标准的制定是为了...

    ISO_IEC_27000_2016 信息技术 安全技术 信息安全管理体系 概述和词汇 中译版

    ISO/IEC 27000:2016是信息技术领域的一项重要国际标准,主要关注信息安全管理体系(ISMS)的概述和相关术语定义。随着信息化程度的加深和技术的发展,信息安全成为企业和组织不可忽视的重要议题。此标准的发布旨在为...

    ISO-27000系列标准介绍.doc

    ISO 27000系列标准是一套由国际标准化组织(ISO)和国际电工委员会(IEC)共同制定的信息安全管理体系(Information Security Management System, ISMS)的标准框架,旨在为组织提供一套系统的、规范化的信息安全...

    ISO27001信息安全管理标准

    ISO27001信息安全管理标准是全球广泛认可的一个框架,用于建立、实施、维护和持续改进信息安全管理系统(ISMS)。这个标准源自国际标准化组织(ISO)和国际电工委员会(IEC),旨在帮助组织保护其关键信息资产,确保...

    信息安全标准 ISO15408-3 2005

    《信息安全标准 ISO15408-3 2005》是国际标准化组织(ISO)与国际电工委员会(IEC)联合发布的关于信息技术安全的重要规范,它构成了全球范围内信息技术安全性评估的基础。这个标准,也被称为“信息技术 安全技术 ...

Global site tag (gtag.js) - Google Analytics