ISO27001的產(chǎn)生背景和發(fā)展歷程
作者:艾索  日期:2010-07-13  [關(guān)閉]

  ISO27001源于英國(guó)標(biāo)準(zhǔn)BS7799的第二部分,即BS7799-2 《信息安全管理體系規(guī)范》。

 

  英國(guó)標(biāo)準(zhǔn)BS7799是在BSI/DISC的BDD/2信息安全管理委員會(huì)指導(dǎo)下制定完成。BS7799標(biāo)準(zhǔn)于1993年由英國(guó)貿(mào)易工業(yè)部立項(xiàng),于1995年英國(guó)首次出版BS7799-1:1995《信息安全管理實(shí)施細(xì)則》,它提供了一套綜合的、由信息安全最佳慣例組成的實(shí)施規(guī)則,其目的是作為確定各類信息系統(tǒng)通用控制范圍的唯一參考基準(zhǔn),并且適用于大、中、小組織。

 

  1998年英國(guó)公布標(biāo)準(zhǔn)的第二部分《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個(gè)組織的全面或部分信息安全管理體系評(píng)估的基礎(chǔ),它可以作為一個(gè)正式認(rèn)證方案的根據(jù)。BS7799-1與BS7799-2經(jīng)過修訂于1999年重新予以發(fā)布,1999版考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應(yīng)用的近期發(fā)展,同時(shí)還非常強(qiáng)調(diào)了商務(wù)涉及的信息安全及信息安全的責(zé)任。

 

  2000年12月,BS7799-1:1999《信息安全管理實(shí)施細(xì)則》通過了國(guó)際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國(guó)際標(biāo)準(zhǔn)-----ISO/IEC17799:2000《信息技術(shù)—信息安全管理實(shí)施細(xì)則》。2005年6月,ISO 對(duì)ISO/IEC 17799進(jìn)行了改版,新版標(biāo)準(zhǔn)為 ISO/IEC 17799:2005《信息技術(shù)—安全技術(shù)—信息安全管理實(shí)施細(xì)則》。

 

  2002年,BSI對(duì)BS7799-2:2000《信息安全管理體系規(guī)范》進(jìn)行了改版,發(fā)布了BS7799-2:2002《信息安全管理體系規(guī)范》。

 

  2005年10月,BS7799-2:2002通過了國(guó)際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國(guó)際標(biāo)準(zhǔn)?— ISO/IEC 27001:2005《信息技術(shù)—安全技術(shù)—信息安全管理體系要求》。

 

  ISO 27001發(fā)展歷程簡(jiǎn)要?dú)w納如下:

  1993年,BS 7799標(biāo)準(zhǔn)由英國(guó)貿(mào)易工業(yè)部立項(xiàng)。

  1995年,BS 7799-1《信息安全管理實(shí)施細(xì)則》首次出版,標(biāo)準(zhǔn)提供了一套綜合的、由信息安全最佳慣例組成的實(shí)施細(xì)則,其目的是作為確定各類信息系統(tǒng)通用控制范圍的唯一參考基準(zhǔn),并且適用于大、中、小型組織。

 

  1998年,英國(guó)公布BS 7799-2《信息安全管理體系規(guī)范》,本標(biāo)準(zhǔn)規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個(gè)組織信息安全管理體系評(píng)估的基礎(chǔ),可以作為認(rèn)證的依據(jù)。

 

  1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指導(dǎo)下對(duì)BS 7799這兩部分進(jìn)行了修訂和擴(kuò)展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵蓋了以前版本的所有內(nèi)容,并在原有的基礎(chǔ)上擴(kuò)展了新的控制,新版本考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應(yīng)用的最新發(fā)展,例如電子商務(wù)、移動(dòng)計(jì)算、遠(yuǎn)程工作等領(lǐng)域的控制。

 

  2000年12月,BS 7799-1:1999《信息安全管理實(shí)施細(xì)則》通過了國(guó)際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國(guó)際標(biāo)準(zhǔn)——ISO/IEC 17799:2000《信息技術(shù)—信息安全管理實(shí)施細(xì)則》。

 

  2002年,為了與其他管理標(biāo)準(zhǔn)協(xié)調(diào)一致,例如ISO 9001:2000和ISO 14001:1996,以及引入并應(yīng)用PDCA過程模式,以建立、實(shí)施組織的信息安全管理體系,并持續(xù)改進(jìn)有效性,BSI對(duì)BS 7799-2:1999進(jìn)行了修訂,于2002年9月5日發(fā)布BS 7799-2:2002。

 

  2005年6月,ISO對(duì)ISO/IEC 17799:2000進(jìn)行了修訂,發(fā)布為 ISO/IEC 17799:2005《信息技術(shù)—安全技術(shù)—信息安全管理實(shí)施細(xì)則》。

 

  2005年10月,BS 7799-2:2002通過了國(guó)際標(biāo)準(zhǔn)化組織ISO的認(rèn)可,正式成為國(guó)際標(biāo)準(zhǔn)—ISO/IEC 27001:2005《信息技術(shù)—安全技術(shù)—信息安全管理體系要求》。

 


 
上一篇:
ISO27000信息安全風(fēng)險(xiǎn)評(píng)估FAQ
下一篇:
BS7799, ISO17799與ISO27001的關(guān)系






主站蜘蛛池模板: 国产性天天综合网| 手机在线看片国产| 久久99精品久久久久久久野外 | 好湿好大硬得深一点动态图| 最近免费最新高清中文字幕韩国 | 亚洲国产日韩欧美一区二区三区 | www.99re| 丰满人妻被黑人中出849| 亚洲午夜精品一区二区| 免费又黄又硬又爽大片| 国产中文字幕一区| 国产激情在线视频| 在线免费观看h| 婷婷人人爽人人爽人人片| 日本三级韩国三级三级a级按摩| 欧美人与性动交α欧美精品| 狠狠色丁香婷婷| 精品伊人久久久| 美女跪下吃j8羞羞漫画| 韩国爸爸的朋友10整有限中字| 69视频在线观看免费| 97久久综合精品久久久综合| xxxxx国产| а天堂中文最新一区二区三区| 久9这里精品免费视频| 久久久久人妻一区精品色| 久久精品亚洲视频| 久久精品国产9久久综合| 亚洲av永久无码| 亚洲jjzzjjzz在线观看| 亚洲国产小视频| 亚洲人成无码网www| 亚洲人成伊人成综合网久久久| 亚洲成a人片77777群色| 亚洲六月丁香婷婷综合| 亚洲午夜无码久久久久| 亚洲国产成人精品无码区二本| 亚洲国产三级在线观看| 亚洲一级黄色片| 久久精品国产99国产精品| 久久国产加勒比精品无码|