ISO27000系列標準介紹
作者:艾索   日期:2010-07-13  [關閉]

   ISO已為信息安全管理體系標準預留了ISO/IEC 27000系列編號,類似于質量管理體系的ISO 9000系列和環境管理體系的ISO 14000系列標準。規劃的ISO27000系列包含下列標準:

  ISO27000,ISO27001,ISO27002,ISO27003,ISO27004,ISO27005,ISO27006,ISO27007

  上述標準中,ISO27001是ISO 27000系列的主標準,類似于ISO9000系列中的ISO9001,各類組織可以按照ISO27001的要求建立自己的信息安全管理體系(ISMS),并通過認證。目前的有效版本是ISO/IEC27001:2005。

  注:上述標準以ISO發布的為準。

  • ISO/IEC27000

  Information technology -- Security techniques -- Information security management systems -- Overview and vocabulary

  信息技術—安全技術—信息安全管理體系—概況與術語

  該標準目前已完成委員會草案,計劃2007年11月完成最終標準草案,2008年5月發布。

  標準介紹:該標準對應用于信息安全管理體系的ISO/IEC 27000系列標準的概況、狀態和關系提供說明,并規定了與ISO/IEC 27000 ISMS系列標準相關的術語。ISO/IEC 27000標準有三個章節,第一章是標準的范圍說明,第二章對ISO27000系列的各個標準進行了介紹,說明了各個標準之間的關系,包括:ISO27000,ISO27001,ISO27002,ISO27003,ISO27004,ISO27005,ISO27006。第三章給出了與ISO27000系列標準相關的術語和定義,共63個。

  • ISO27000術語
  • ISO/IEC 27001

  Information technology -- Security techniques -- Information security management systems –Requirements

  信息技術—安全技術—信息安全管理體系—要求

  該標準源于BS7799-2,主要提出ISMS的基本要求,已于2005年10月正式發布。

  標準介紹:ISO27001用于為建立、實施、運行、監視、評審、保持和改進信息安全管理體系(Information Security Management System,簡稱ISMS)提供模型。采用ISMS應當是一個組織的一項戰略性決策。一個組織的ISMS的設計和實施受業務需求和目標、安全需求、所采用的過程以及組織的規模和結構的影響。上述因素及其支持過程會不斷發生變化。期望信息安全管理體系可以根據組織的需求而測量,例如簡單的情形可采用簡單的ISMS解決方案。ISO27001標準可以作為評估組織滿足顧客、組織本身及法律法規的信息安全要求的能力的依據,無論是組織自我評估還是評估供方能力,都可以采用,也可以用作獨立第三方認證的依據。

 

  • ISO/IEC 27002

  Information technology -- Security techniques -- Code of practice for information security management

  信息技術—安全技術—信息安全管理實用規則

  該標準將取代 ISO /IEC 27002:2005 ,直接由ISO/IEC 27002:2005更改標準編號為ISO/IEC 27002,計劃2007年4月實施。

  標準介紹:本標準為在組織內啟動、實施、保持和改進信息安全管理提供指南和通用的原則。本標準概述的目標提供了有關信息安全管理通常公認的目標的通用指南。本標準的控制目標和控制措施預期被實施以滿足由風險評估所識別的要求。本標準可以作為一個實踐指南服務于開發組織的安全標準和有效的安全管理實踐,幫助構建組織間活動的信心。本標準包含的實施規則可以認為是開發組織具體指南的起點。本實施規則中的控制和指導并不全都是適用的。而且,可能需要本標準中未包括的附加控制和指南。當開發包括附加控制和指南的文件時,包括對本標準適用的條款進行交叉引用可能是有用的,該交叉引用便于審核員和商業伙伴進行符合性核查。

 

  • ISO/IEC 27003

  Information technology -- Security techniques -- Information security management systems implementation guidance

  信息技術—安全技術—信息安全管理體系實施指南

  目前還在開發中,處于工作組草案狀態,計劃2008年發布。

  標準介紹:該標準為按照ISO/IEC 27001建立、實施、運作、監控、評審、維持和改進信息安全管理體系提供應用實施指南。該標準適用于所有類型、所有規模和所有業務形式的機構。各類組織可以利用本標準,實施符合ISO/IEC 27001的信息安全管理體系。

 

  • ISO/IEC 27004

  Information technology -- Security techniques -- Information security management —Measurements

  信息技術—安全技術—信息安全管理—測量

  該標準闡述信息安全管理的測量和指標,用于測量信息安全管理的實施效果,預計2008年5月發布。 該標準目前處于委員會草案狀態。

  標準介紹:本標準提供指南和建議,用于評估按照ISO/IEC 27001建立的ISMS、控制目標以及控制措施的有效性。管理者可以使用本標準作為有效的測量方法,判斷信息安全管理體系的有效性。測量結果可以作為評審現有控制有效性的輸入,以決定是否需要更改或改進。

 

  • ISO/IEC 27005

  Information technology -- Security techniques --Information security risk management

  信息技術—安全技術—信息安全風險管理

  該標準以BS7799-3和ISO13335為基礎,已于2008年6月正式發布。

  標準介紹:本標準描述了信息安全風險管理的要求,可以用于風險評估,識別安全要求,支撐信息安全管理體系的建立和維持。

 

  • ISO/IEC 27006

  Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems

  信息技術—安全技術—信息安全管理體系審核認證機構要求

  該標準已于2007年2月正式發布。

  標準介紹:該標準對提供ISMS認證的機構提出要求,所有提供ISMS認證服務的機構需要按照該標準的要求證明其能力和可靠性。

 

  • ISO/IEC 27007

  Information technology -- Security techniques – ISMS auditor guidelines

  信息技術—安全技術—信息安全管理體系審核員指南

  該標準目前處于工作組準備階段。

  標準介紹:該標準對提供ISMS認證的第三方認證機構的審核員的工作提供支持,內部審核員也可以參考本標準完成內部審核活動。

 

 

上一篇:
能否對ISO27001進行刪減
下一篇:
ISO27000系列標準介紹






主站蜘蛛池模板: 国产日本欧美在线观看| 日本一区二区三区免费观看| 国产成人无码区免费A∨视频网站 国产成人无码区免费内射一片色欲 | 欧美丰满熟妇xxxx性ppx人交| 国产精品亚洲一区二区无码| 久久精品国产欧美日韩| 进击的巨人第一季动漫樱花动漫| 成人最新午夜免费视频| 产国语一级特黄aa大片| 金8国欧美系列在线| 日本毛茸茸的丰满熟妇| 再深点灬舒服灬太大了动祝视频| 99久久免费只有精品国产| 欧美a级片在线观看| 国产一区二区三区在线免费| www.seyu.av| 欧美v日韩v亚洲v最新| 国产亚洲美女精品久久久2020 | 色综合67194| 天天综合亚洲色在线精品| 亚洲成人免费电影| 韩国色三级伦不卡高清在线观看| 巨胸喷奶水视频www网免费| 亚洲欧美日韩综合久久| 高h全肉动漫在线观看| 成人免费一区二区三区| 亚洲日韩欧美一区久久久久我| 香蕉精品高清在线观看视频| 小h片在线播放| 亚洲国产成人精品无码区在线网站| 被按摩的人妻中文字幕| 夜夜躁日日躁狠狠久久av| 久香草视频在线观看免费| 精品无码无人网站免费视频| 国产精品熟女视频一区二区| 久久久国产99久久国产久| 热99精品视频| 国产国产精品人在线视| av片在线观看永久免费| 日韩精品人妻系列无码专区| 免费人成在线观看视频播放 |