ISO27001体系

ISO27001体系是什么?
信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息安全管理实施规则 BS7799-2,信息安全管理体系规范。 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。


中文名:信息安全管理
外文名:ISO27001
前 身:英国的BS7799标准
提出时间:1995年2月


ISO27001的效益
1、通过定义、评估和控制风险,确保经营的持续性和能力
2、减少由于合同违规行为以及直接触犯法律法规要求所造成的责任
3、通过遵守国际标准提高企业竞争能力,提升企业形象
4、明确定义所有组织的内部和外部的信息接口目标:谨防数据的误用和丢失
5、建立安全工具使用方针
6、谨防技术诀窍的丢失
7、在组织内部增强安全意识
8、可作为公共会计审计的证据


IS027001认证将来的发展和变化
按照BSI的规划(包括ISO的考虑),未来两年里,以ISO/IEC 27001为核心的信息安全管理标准将逐渐发展成为一套完整的标准族,具体包括:
ISO/IEC 27000,基础和术语。
ISO]IEC 27001,信息安全管理体系要求,已于2005年10月15日正式发布(ISO/IEC27001:2005)。
ISO/IEC 27002,信息安全管理体系最佳实践,将会在2007年4月直接由ISO/IEC
17799:2005(已于2005年6月15日正式发行)转换而来。
ISO/IEC 27003,ISMS实施指南,正在开发。
ISO/IEC 27004,信息安全管理测量和改进,正在开发。
ISO/IEC 27005,信息安全风险管理指南,以2005年底刚刚推出的BS7799-3(基于ISO/IEC 13335-2)为蓝本;
这些标准或指南,互相支持和参照,共同为组织实施信息安全最佳实践和建立信息安全管理体系而发挥作用。


认证周期
常规4-6周,可加急。