狠狠av_中国免费看的片_99免费精品_欧美精品区_精品视频在线观看_久久99国产精品久久99大师

ISO27001的產(chǎn)生背景和發(fā)展歷程
作者:艾索  日期:2010-07-13  [關(guān)閉]

  ISO27001源于英國標準BS7799的第二部分,即BS7799-2 《信息安全管理體系規(guī)范》。

 

  英國標準BS7799是在BSI/DISC的BDD/2信息安全管理委員會指導下制定完成。BS7799標準于1993年由英國貿(mào)易工業(yè)部立項,于1995年英國首次出版BS7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則,其目的是作為確定各類信息系統(tǒng)通用控制范圍的唯一參考基準,并且適用于大、中、小組織。

 

  1998年英國公布標準的第二部分《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個組織的全面或部分信息安全管理體系評估的基礎(chǔ),它可以作為一個正式認證方案的根據(jù)。BS7799-1與BS7799-2經(jīng)過修訂于1999年重新予以發(fā)布,1999版考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應用的近期發(fā)展,同時還非常強調(diào)了商務涉及的信息安全及信息安全的責任。

 

  2000年12月,BS7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準-----ISO/IEC17799:2000《信息技術(shù)—信息安全管理實施細則》。2005年6月,ISO 對ISO/IEC 17799進行了改版,新版標準為 ISO/IEC 17799:2005《信息技術(shù)—安全技術(shù)—信息安全管理實施細則》。

 

  2002年,BSI對BS7799-2:2000《信息安全管理體系規(guī)范》進行了改版,發(fā)布了BS7799-2:2002《信息安全管理體系規(guī)范》。

 

  2005年10月,BS7799-2:2002通過了國際標準化組織ISO的認可,正式成為國際標準?— ISO/IEC 27001:2005《信息技術(shù)—安全技術(shù)—信息安全管理體系要求》。

 

  ISO 27001發(fā)展歷程簡要歸納如下:

  1993年,BS 7799標準由英國貿(mào)易工業(yè)部立項。

  1995年,BS 7799-1《信息安全管理實施細則》首次出版,標準提供了一套綜合的、由信息安全最佳慣例組成的實施細則,其目的是作為確定各類信息系統(tǒng)通用控制范圍的唯一參考基準,并且適用于大、中、小型組織。

 

  1998年,英國公布BS 7799-2《信息安全管理體系規(guī)范》,本標準規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個組織信息安全管理體系評估的基礎(chǔ),可以作為認證的依據(jù)。

 

  1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指導下對BS 7799這兩部分進行了修訂和擴展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵蓋了以前版本的所有內(nèi)容,并在原有的基礎(chǔ)上擴展了新的控制,新版本考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應用的最新發(fā)展,例如電子商務、移動計算、遠程工作等領(lǐng)域的控制。

 

  2000年12月,BS 7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準——ISO/IEC 17799:2000《信息技術(shù)—信息安全管理實施細則》。

 

  2002年,為了與其他管理標準協(xié)調(diào)一致,例如ISO 9001:2000和ISO 14001:1996,以及引入并應用PDCA過程模式,以建立、實施組織的信息安全管理體系,并持續(xù)改進有效性,BSI對BS 7799-2:1999進行了修訂,于2002年9月5日發(fā)布BS 7799-2:2002。

 

  2005年6月,ISO對ISO/IEC 17799:2000進行了修訂,發(fā)布為 ISO/IEC 17799:2005《信息技術(shù)—安全技術(shù)—信息安全管理實施細則》。

 

  2005年10月,BS 7799-2:2002通過了國際標準化組織ISO的認可,正式成為國際標準—ISO/IEC 27001:2005《信息技術(shù)—安全技術(shù)—信息安全管理體系要求》。

 


 
上一篇:
ISO27000信息安全風險評估FAQ
下一篇:
BS7799, ISO17799與ISO27001的關(guān)系






主站蜘蛛池模板: 国产一区精品在线 | 亚洲一页 | 一区二区在线免费观看视频 | 精品国产乱码久久久久久蜜柚 | 免费h视频| 国产一区在线免费观看 | 国产精品1区 | 欧美精品在线一区二区三区 | 久久久久亚洲国产| 97人澡人人添人人爽欧美 | 一级片成人 | 欧美成人a∨高清免费观看 老司机午夜性大片 | 欧美日韩中文字幕在线播放 | 毛片一区 | 欧美精品a∨在线观看不卡 欧美日韩中文字幕在线播放 | 一级欧美 | 久久人人网 | 中文字幕不卡在线观看 | 男人天堂av网 | 欧美日韩国产一区二区三区 | 成人午夜影院 | 中文在线视频观看 | 国产一级片久久久 | 黄网免费看| 国产精品精品 | 国产一级在线 | 日本三级全黄三级三级三级口周 | 超碰伊人 | 国产区精品 | 久久久久亚洲 | 久久午夜精品 | 美国一级毛片a | 国产精品久久久爽爽爽麻豆色哟哟 | 在线看成人av | 久久精品国产免费 | 日本特黄a级高清免费大片 成年人黄色小视频 | 日日操网站 | 日本一区二区三区在线观看 | 国产亚洲精品精品国产亚洲综合 | av中文字幕在线播放 | 国产美女黄色片 |