當今社會是一個信息爆炸的時代,企業對信息的依賴越來越大,沒有各種信息的支持,企業就難以維持長遠的發展。可見,信息已經成為現代企業的一種重要資產,成為企業成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組"> 欧美精品福利在线视频,成人91看片,四虎国产精品成人永久免费影视

色色视频网/91国偷自产一区二区三区蜜臀 /日韩网/鸥美三级

歡迎來到創想認證咨詢官網

ISO27001信息安全管理體系標準的起源和發展

2017-01-01作者: admin

2012-11-29 12:10:00

當今社會是一個信息爆炸的時代,企業對信息的依賴越來越大,沒有各種信息的支持,企業就難以維持長遠的發展。可見,信息已經成為現代企業的一種重要資產,成為企業成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組

2012-11-29 12:10:00

當今社會是一個信息爆炸的時代,企業對信息的依賴越來越大,沒有各種信息的支持,企業就難以維持長遠的發展。可見,信息已經成為現代企業的一種重要資產,成為企業成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組織的競爭優勢、資金流動、效益、法律符合性和商務形象都是至關重要的。

國際標準組織ISO應此類需求,制定了國際標準ISO27001:2005信息安全管理體系,為如何建立、推行、維持及改善信息安全管理系統提供了標準依據及相關幫助。信息安全管理體系 (ISMS)是高層管理人員用以監察及控制信息安全、減少商業風險和確保保安系統持續符合企業、客戶及法律要求的一個體系。ISO/IEC27001:2005信息安全管理體系能協助機構保護專利信息,同時也為制定統一的機構保安標準搭建了一個平臺,更有助于提升安全管理的實務表現和增強機構間商業往來的信心與信任。

ISO27001信息安全管理體系的發展

1995年,英國貿工部根據英國國內企業對信息安全日益高漲的呼聲,組織大企業的信息安全經理們,制定了世界上第一個信息安全管理體系標準BS7799-1:1995《信息安全管理實施 規則》,作為工商業和大、中、小型組織實施信息安全管理的指南。由于該標準采用建議和指導方式編寫,因而不宜作為認證標準使用。

1998年,為了適應第三方認證的需要,英國又制定了第一個信息安全管理體系認證標準BS7799-2:1998《信息安全管理體系 規范》,作為對一個組織的全面或部分信息安全管理體 系進行評審認證的依據標準。

1999年,鑒于計算機和信息處理技術,尤其是網絡和通信 領域應用的迅速發展,英國又對信息安全管理體系標準進行了修訂。修訂后的BS7799-1:1999和BS7799-2:1999分別取代了BS7799-1:1995和BS7799-2:1998。新修訂的1999版標準進 一 步強調了組織在商務工作中所涉及的信息安全和信息安全責任。

BS7799-1:1999和BS7799-2:1999是一對配套標準, BS7799-1:1999為如何建立和實施符合BS7799-2:1999標準 要求的信息安全管理體系提供了應用建議。

2000年12月,BS7799-1:1999已經被ISO/IEC正式采納成為國際標準即ISO/IEC17799:《信息技術一信息安全管理實 施規則》,另外,BS7799標準的第二部分BS7799-2:1999也于2002年底被ISO/IEC作為藍本修訂后成為可用于認證的ISO/IEC的《信息安全管理體系 規范》,并于2005年成為正式的ISO標準,ISO/IEC 27001:2005。

至此,ISO27001正式誕生。

Top