日韩视频精品在线 I 免费毛片a在线观看67194 I 天天射天天添 I 久久久精品波多野结衣 I 欧美中文字幕一区二区 I 殴美一级片 I 毛片一级a I 成人精品欧美 I 成人a毛片免费观看网站 I 国产精品vr虚拟专区 I 亚洲a版天堂一区二区三区 I 亚洲精品视频中文字幕 I 激情久久久 I 日韩精品专区 I 国产成人国产在线观看 I 亚洲精品国产综合麻豆久久99 I 久久青青草原精品国产 I 国产一级淫 I 日本免费视频 I 久久久在线免费观看 I 亚洲成av人最新无码不卡短片 I 久久亚洲春色中文字幕久久久 I 国产一线二线三线wwww I 午夜激情网影视 I 日日摸夜夜夜夜夜添 I 特级黄毛片 I 50一60岁老女人毛片 I 男人和女人免费视频 I 特黄爽爽爽爽爽爽爽爽大片 I 日本不卡视频在线播放 I a国产精品 I 在线国产日本 I 韩国日本美国欧洲aⅴ I 吃花核心流水喝 I 不卡的成人av

ISO27001的產生背景和發展歷程
作者:艾索  日期:2010-07-13  [關閉]

  ISO27001源于英國標準BS7799的第二部分,即BS7799-2 《信息安全管理體系規范》。

 

  英國標準BS7799是在BSI/DISC的BDD/2信息安全管理委員會指導下制定完成。BS7799標準于1993年由英國貿易工業部立項,于1995年英國首次出版BS7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規則,其目的是作為確定各類信息系統通用控制范圍的唯一參考基準,并且適用于大、中、小組織。

 

  1998年英國公布標準的第二部分《信息安全管理體系規范》,它規定信息安全管理體系要求與信息安全控制要求,它是一個組織的全面或部分信息安全管理體系評估的基礎,它可以作為一個正式認證方案的根據。BS7799-1與BS7799-2經過修訂于1999年重新予以發布,1999版考慮了信息處理技術,尤其是在網絡和通信領域應用的近期發展,同時還非常強調了商務涉及的信息安全及信息安全的責任。

 

  2000年12月,BS7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準-----ISO/IEC17799:2000《信息技術—信息安全管理實施細則》。2005年6月,ISO 對ISO/IEC 17799進行了改版,新版標準為 ISO/IEC 17799:2005《信息技術—安全技術—信息安全管理實施細則》。

 

  2002年,BSI對BS7799-2:2000《信息安全管理體系規范》進行了改版,發布了BS7799-2:2002《信息安全管理體系規范》。

 

  2005年10月,BS7799-2:2002通過了國際標準化組織ISO的認可,正式成為國際標準?— ISO/IEC 27001:2005《信息技術—安全技術—信息安全管理體系要求》。

 

  ISO 27001發展歷程簡要歸納如下:

  1993年,BS 7799標準由英國貿易工業部立項。

  1995年,BS 7799-1《信息安全管理實施細則》首次出版,標準提供了一套綜合的、由信息安全最佳慣例組成的實施細則,其目的是作為確定各類信息系統通用控制范圍的唯一參考基準,并且適用于大、中、小型組織。

 

  1998年,英國公布BS 7799-2《信息安全管理體系規范》,本標準規定信息安全管理體系要求與信息安全控制要求,它是一個組織信息安全管理體系評估的基礎,可以作為認證的依據。

 

  1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指導下對BS 7799這兩部分進行了修訂和擴展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵蓋了以前版本的所有內容,并在原有的基礎上擴展了新的控制,新版本考慮了信息處理技術,尤其是在網絡和通信領域應用的最新發展,例如電子商務、移動計算、遠程工作等領域的控制。

 

  2000年12月,BS 7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準——ISO/IEC 17799:2000《信息技術—信息安全管理實施細則》。

 

  2002年,為了與其他管理標準協調一致,例如ISO 9001:2000和ISO 14001:1996,以及引入并應用PDCA過程模式,以建立、實施組織的信息安全管理體系,并持續改進有效性,BSI對BS 7799-2:1999進行了修訂,于2002年9月5日發布BS 7799-2:2002。

 

  2005年6月,ISO對ISO/IEC 17799:2000進行了修訂,發布為 ISO/IEC 17799:2005《信息技術—安全技術—信息安全管理實施細則》。

 

  2005年10月,BS 7799-2:2002通過了國際標準化組織ISO的認可,正式成為國際標準—ISO/IEC 27001:2005《信息技術—安全技術—信息安全管理體系要求》。

 


 
上一篇:
ISO27000信息安全風險評估FAQ
下一篇:
BS7799, ISO17799與ISO27001的關系