ISO27001信息安全管理体系-方圆恒通国际认证有限公司

欢迎访问中国认证认可监督网

2021/8/14 下午8:17:59 星期六
认证体系

您现在的位置:主页 > 认证体系 >

ISO27001信息安全管理体系

编辑:方圆恒通国际认证有限公司 更新于:2021-08-15 阅读:

信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。 
 
  标准的起源和发展 
 
  信息安全管理实用规则ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: 
 
  BS7799-1,信息安全管理实施规则 
 
  BS7799-2,信息安全管理体系规范。 
 
  第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。 
 
  2000年,国际标准化组织(ISO)在BS7799-1的基础上制定通过了ISO17799标准。BS7799-2在2002年也由BSI进行了重新的修订。ISO组织在2005年对ISO17799再次修订,BS7799-2也于2005年被采用为ISO27001:2005。