现在的位置: 首页 > 咨询服务 > ISO27001 > 正文
ISO27001简介
2013年11月26日 ISO27001 ⁄ 共 486字 ISO27001简介已关闭评论 ⁄ 被围观 2,402 views+
软件咨询专家、项目管理专家与您面对面的交流

ISO27001简介

信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:BS7799-1,信息安全管理实施规则 BS7799-2,信息安全管理体系规范。第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。

ISO/IEC27001:2005标准在2005年10月公布,同时取缔了多国采纳的英国标准BS7799-2:2002,ISO/IEC27001:2005 标准以Edward Deming博士提出的;计划-实施-核查-采取行动;循环周期作为制定蓝图,以实现持续改善的目标。ISO/IEC 27001:2005 标准为所有行业的机构都提供了一套业务工具,协助其避免信息保安的失误,从而降低了相应的风险。正式推行ISO/IEC27001:2005 并取得有关认证的机构将受益匪浅。

软件咨询专家、项目管理专家与您面对面的交流

【上篇】
【下篇】

抱歉!评论已关闭.

软件咨询专家、项目管理专家与您面对面的交流