目前,在信息安全管理體系方面,英國標準BS7799已經成為世界上套用最廣泛與典型的信息安全管理標準。BS7799標準於1993年由英國貿易工業部立項,於1995年英國首次出版BS 7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規則,其目的是作為確定工商業信息系統在大多數情況所需控制範圍的參考基準,並且適用於大、中、小組織。1998年英國公布標準的第二部分BS 7799-2《信息安全管理體系規範》,它規定信息安全管理體系要求與信息安全控制要求,它是一個組織的全面或部分信息安全管理體系評估的基礎,它可以作為一個正式認證方案的根據。BS7799-1與BS7799-2經過修訂於 1999年重新予以發布,1999版考慮了信息處理技術,尤其是在網路和通信領域套用的近期發展,同時還非常強調了商務涉及的信息安全及信息安全的責任。2000年12月1日, 國際標準化組織(ISO)將BS7799-1: 1999第一部分修改為國際標準,編號為“ISO/IEC 17799-1《信息安全管理實施細則》”,該標準被信息界喻為 “滴水不漏的信息安全管理標準”。2005年6月,ISO/IEC17799-1《信息安全管理實施細則》再次修改, 成為最新的國際標準,即:“ISO17799:2005 – 信息技術-安全技術 – 信息安全管理體系實施細則。
相關詞條
-
ISO27001
的本國標準,國際標準化組織(ISO)也發布了ISO17799...
基本信息 新版修訂 認證公司 相關文章 -
信息安全管理體系認證
ISO17799來建立和發展ISMS(信息安全管理體系),因為實踐指南中的內容是普遍適用的。然而,由於ISO17799並非基於認證框架,它不具備關於通過認證...ISO17799的機構組織,完全符合實踐指南的要求,但是這並不足以讓外界認可其已經...
發展歷程 主要內容 認證與遵從 新版變化 -
安全策略與規程原理與實踐
。·使用ISO17799:2000標準作為信息安全計畫的框架。·遵守政府...553.5ISO17799/BS7799信息安全管理實施細則553.6 使用ISO17799...
版權資訊 內容簡介 作者簡介 目錄 -
國際信息安全管理標準體系
BS7799標準BS 7799(ISO/IEC17799):即國際信息安全管理標準體系(ISO 17799/BS 7799 In...
-
BS7799認證
BS7799認證產生的背景BS 7799(ISO/IEC17799):即國際信息安全管理標準體系,2000年12月,國際標準化組織ISO正式發布了有關信息安全的國際標準ISO17799,這個標準包括信息系統安全管理...
BS7799認證產生的背景 開展的現狀 BS7799發展現狀和適用範圍 -
BS7799標準
BS7799標準產生的背景及其產生它是一個詳細的安全標準,包括安全內容的所有準則,由十個獨立的部分組成,每一節都覆蓋了不同的主題...
BS7799標準產生的背景及其產生 BS7799-1與BS7799-2的關係 -
深圳市易聆科信息技術有限公司
及完善的培訓服務體系,可為行業客戶提供符合ISO27001、ISO17799...
企業概述 服務理念 -
Sarbanes-Oxley
該法案主要是針對上市公司財務進行審計的,簡單的理解,就是,如果公司都不能保證自己的內部控制的可靠性(例如IT系統可能存在安全隱患...
Sarbanes-Oxley 法案介紹 -
網路安全防範體系的設計原則
("系統安全工程能力成熟模型")和ISO17799(信息...