ISO27000系列標(biāo)準(zhǔn)介紹
作者:艾索   日期:2010-07-13  [關(guān)閉]

   ISO已為信息安全管理體系標(biāo)準(zhǔn)預(yù)留了ISO/IEC 27000系列編號(hào),類似于質(zhì)量管理體系的ISO 9000系列和環(huán)境管理體系的ISO 14000系列標(biāo)準(zhǔn)。規(guī)劃的ISO27000系列包含下列標(biāo)準(zhǔn):

  ISO27000,ISO27001,ISO27002,ISO27003,ISO27004,ISO27005,ISO27006,ISO27007

  上述標(biāo)準(zhǔn)中,ISO27001是ISO 27000系列的主標(biāo)準(zhǔn),類似于ISO9000系列中的ISO9001,各類組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過(guò)認(rèn)證。目前的有效版本是ISO/IEC27001:2005。

  注:上述標(biāo)準(zhǔn)以ISO發(fā)布的為準(zhǔn)。

  • ISO/IEC27000

  Information technology -- Security techniques -- Information security management systems -- Overview and vocabulary

  信息技術(shù)—安全技術(shù)—信息安全管理體系—概況與術(shù)語(yǔ)

  該標(biāo)準(zhǔn)目前已完成委員會(huì)草案,計(jì)劃2007年11月完成最終標(biāo)準(zhǔn)草案,2008年5月發(fā)布。

  標(biāo)準(zhǔn)介紹:該標(biāo)準(zhǔn)對(duì)應(yīng)用于信息安全管理體系的ISO/IEC 27000系列標(biāo)準(zhǔn)的概況、狀態(tài)和關(guān)系提供說(shuō)明,并規(guī)定了與ISO/IEC 27000 ISMS系列標(biāo)準(zhǔn)相關(guān)的術(shù)語(yǔ)。ISO/IEC 27000標(biāo)準(zhǔn)有三個(gè)章節(jié),第一章是標(biāo)準(zhǔn)的范圍說(shuō)明,第二章對(duì)ISO27000系列的各個(gè)標(biāo)準(zhǔn)進(jìn)行了介紹,說(shuō)明了各個(gè)標(biāo)準(zhǔn)之間的關(guān)系,包括:ISO27000,ISO27001,ISO27002,ISO27003,ISO27004,ISO27005,ISO27006。第三章給出了與ISO27000系列標(biāo)準(zhǔn)相關(guān)的術(shù)語(yǔ)和定義,共63個(gè)。

  • ISO27000術(shù)語(yǔ)
  • ISO/IEC 27001

  Information technology -- Security techniques -- Information security management systems –Requirements

  信息技術(shù)—安全技術(shù)—信息安全管理體系—要求

  該標(biāo)準(zhǔn)源于BS7799-2,主要提出ISMS的基本要求,已于2005年10月正式發(fā)布。

  標(biāo)準(zhǔn)介紹:ISO27001用于為建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)信息安全管理體系(Information Security Management System,簡(jiǎn)稱ISMS)提供模型。采用ISMS應(yīng)當(dāng)是一個(gè)組織的一項(xiàng)戰(zhàn)略性決策。一個(gè)組織的ISMS的設(shè)計(jì)和實(shí)施受業(yè)務(wù)需求和目標(biāo)、安全需求、所采用的過(guò)程以及組織的規(guī)模和結(jié)構(gòu)的影響。上述因素及其支持過(guò)程會(huì)不斷發(fā)生變化。期望信息安全管理體系可以根據(jù)組織的需求而測(cè)量,例如簡(jiǎn)單的情形可采用簡(jiǎn)單的ISMS解決方案。ISO27001標(biāo)準(zhǔn)可以作為評(píng)估組織滿足顧客、組織本身及法律法規(guī)的信息安全要求的能力的依據(jù),無(wú)論是組織自我評(píng)估還是評(píng)估供方能力,都可以采用,也可以用作獨(dú)立第三方認(rèn)證的依據(jù)。

 

  • ISO/IEC 27002

  Information technology -- Security techniques -- Code of practice for information security management

  信息技術(shù)—安全技術(shù)—信息安全管理實(shí)用規(guī)則

  該標(biāo)準(zhǔn)將取代 ISO /IEC 27002:2005 ,直接由ISO/IEC 27002:2005更改標(biāo)準(zhǔn)編號(hào)為ISO/IEC 27002,計(jì)劃2007年4月實(shí)施。

  標(biāo)準(zhǔn)介紹:本標(biāo)準(zhǔn)為在組織內(nèi)啟動(dòng)、實(shí)施、保持和改進(jìn)信息安全管理提供指南和通用的原則。本標(biāo)準(zhǔn)概述的目標(biāo)提供了有關(guān)信息安全管理通常公認(rèn)的目標(biāo)的通用指南。本標(biāo)準(zhǔn)的控制目標(biāo)和控制措施預(yù)期被實(shí)施以滿足由風(fēng)險(xiǎn)評(píng)估所識(shí)別的要求。本標(biāo)準(zhǔn)可以作為一個(gè)實(shí)踐指南服務(wù)于開發(fā)組織的安全標(biāo)準(zhǔn)和有效的安全管理實(shí)踐,幫助構(gòu)建組織間活動(dòng)的信心。本標(biāo)準(zhǔn)包含的實(shí)施規(guī)則可以認(rèn)為是開發(fā)組織具體指南的起點(diǎn)。本實(shí)施規(guī)則中的控制和指導(dǎo)并不全都是適用的。而且,可能需要本標(biāo)準(zhǔn)中未包括的附加控制和指南。當(dāng)開發(fā)包括附加控制和指南的文件時(shí),包括對(duì)本標(biāo)準(zhǔn)適用的條款進(jìn)行交叉引用可能是有用的,該交叉引用便于審核員和商業(yè)伙伴進(jìn)行符合性核查。

 

  • ISO/IEC 27003

  Information technology -- Security techniques -- Information security management systems implementation guidance

  信息技術(shù)—安全技術(shù)—信息安全管理體系實(shí)施指南

  目前還在開發(fā)中,處于工作組草案狀態(tài),計(jì)劃2008年發(fā)布。

  標(biāo)準(zhǔn)介紹:該標(biāo)準(zhǔn)為按照ISO/IEC 27001建立、實(shí)施、運(yùn)作、監(jiān)控、評(píng)審、維持和改進(jìn)信息安全管理體系提供應(yīng)用實(shí)施指南。該標(biāo)準(zhǔn)適用于所有類型、所有規(guī)模和所有業(yè)務(wù)形式的機(jī)構(gòu)。各類組織可以利用本標(biāo)準(zhǔn),實(shí)施符合ISO/IEC 27001的信息安全管理體系。

 

  • ISO/IEC 27004

  Information technology -- Security techniques -- Information security management —Measurements

  信息技術(shù)—安全技術(shù)—信息安全管理—測(cè)量

  該標(biāo)準(zhǔn)闡述信息安全管理的測(cè)量和指標(biāo),用于測(cè)量信息安全管理的實(shí)施效果,預(yù)計(jì)2008年5月發(fā)布。 該標(biāo)準(zhǔn)目前處于委員會(huì)草案狀態(tài)。

  標(biāo)準(zhǔn)介紹:本標(biāo)準(zhǔn)提供指南和建議,用于評(píng)估按照ISO/IEC 27001建立的ISMS、控制目標(biāo)以及控制措施的有效性。管理者可以使用本標(biāo)準(zhǔn)作為有效的測(cè)量方法,判斷信息安全管理體系的有效性。測(cè)量結(jié)果可以作為評(píng)審現(xiàn)有控制有效性的輸入,以決定是否需要更改或改進(jìn)。

 

  • ISO/IEC 27005

  Information technology -- Security techniques --Information security risk management

  信息技術(shù)—安全技術(shù)—信息安全風(fēng)險(xiǎn)管理

  該標(biāo)準(zhǔn)以BS7799-3和ISO13335為基礎(chǔ),已于2008年6月正式發(fā)布。

  標(biāo)準(zhǔn)介紹:本標(biāo)準(zhǔn)描述了信息安全風(fēng)險(xiǎn)管理的要求,可以用于風(fēng)險(xiǎn)評(píng)估,識(shí)別安全要求,支撐信息安全管理體系的建立和維持。

 

  • ISO/IEC 27006

  Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems

  信息技術(shù)—安全技術(shù)—信息安全管理體系審核認(rèn)證機(jī)構(gòu)要求

  該標(biāo)準(zhǔn)已于2007年2月正式發(fā)布。

  標(biāo)準(zhǔn)介紹:該標(biāo)準(zhǔn)對(duì)提供ISMS認(rèn)證的機(jī)構(gòu)提出要求,所有提供ISMS認(rèn)證服務(wù)的機(jī)構(gòu)需要按照該標(biāo)準(zhǔn)的要求證明其能力和可靠性。

 

  • ISO/IEC 27007

  Information technology -- Security techniques – ISMS auditor guidelines

  信息技術(shù)—安全技術(shù)—信息安全管理體系審核員指南

  該標(biāo)準(zhǔn)目前處于工作組準(zhǔn)備階段。

  標(biāo)準(zhǔn)介紹:該標(biāo)準(zhǔn)對(duì)提供ISMS認(rèn)證的第三方認(rèn)證機(jī)構(gòu)的審核員的工作提供支持,內(nèi)部審核員也可以參考本標(biāo)準(zhǔn)完成內(nèi)部審核活動(dòng)。

 

 

上一篇:
能否對(duì)ISO27001進(jìn)行刪減
下一篇:
ISO27000系列標(biāo)準(zhǔn)介紹






主站蜘蛛池模板: 天天爽亚洲中文字幕| 波霸在线精品视频免费观看| 被按摩的人妻中文字幕| 欧美三级不卡视频| 国产精品另类激情久久久免费| 亚洲精品动漫免费二区| hqsexmovie| 男女一级爽爽快视频| 婷婷六月天在线| 免费人成在线观看网站品爱网| 一本大道香蕉在线影院| 粉嫩小泬无遮挡久久久久久| 好男人观看免费视频播放全集 | 欧美色欧美亚洲高清在线视频| 国模欢欢炮交啪啪150| 亚洲欧美日韩综合久久久| 91精品国产综合久久久久久| 欧美日韩高清一区二区三区电影| 国产精品日本一区二区不卡视频 | 国产成人一区二区三区免费视频| 九色视频最新网址| 青苹果乐园在线影院免费观看完整版| 日韩av片无码一区二区不卡电影 | 成人在线激情网| 免费鲁丝片一级观看| a级在线观看免费| 欧美激情一区二区| 国产日韩欧美不卡在线二区| 久久国产一区二区三区| 色一情一乱一伦一视频免费看 | 狠狠人妻久久久久久综合蜜桃 | 国产成人8X视频网站入口| 久久国产乱子伦精品在| 美女双腿打开让男人桶爽网站 | 国产丝袜视频一区二区三区| 中国体育生gary飞机| 男人扒开女人下身添免费| 国产黄色毛片视频| 五月综合色婷婷在线观看| 色八a级在线观看| 天天操天天干天天|