BS7799 ISO17799與ISO27001的認(rèn)證區(qū)別
2021-01-22 15:32:56
如今,人們?cè)絹碓街匾曅畔踩?,信息安全也在飛速發(fā)展。人們?cè)絹碓揭庾R(shí)到安全管理在信息安全建設(shè)全過程中的重要性。作為信息安全管理領(lǐng)域最著名的國(guó)際標(biāo)準(zhǔn),ISO 27001標(biāo)準(zhǔn)(以前稱為BS7799標(biāo)準(zhǔn))已經(jīng)成為指導(dǎo)我們實(shí)際工作的最佳參考。
BS7799是英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月制定的信息安全管理標(biāo)準(zhǔn)。它分為兩部分,第一部分于2000年被國(guó)際標(biāo)準(zhǔn)化組織采用,并正式成為國(guó)際標(biāo)準(zhǔn)化組織/IEC 17799標(biāo)準(zhǔn)。本標(biāo)準(zhǔn)于2005年進(jìn)行了最新修訂,并發(fā)展成為國(guó)際標(biāo)準(zhǔn)化組織/IEC 17799:2005標(biāo)準(zhǔn)。經(jīng)過長(zhǎng)時(shí)間的討論和修訂,英國(guó)標(biāo)準(zhǔn)7799的第二部分于2005年成為正式的國(guó)際標(biāo)準(zhǔn)化組織標(biāo)準(zhǔn),即國(guó)際標(biāo)準(zhǔn)化組織/IEC 27001:2005。
ISO17799:2005(BS7799的第一部分)是信息安全管理的實(shí)踐準(zhǔn)則,包含11個(gè)主題,定義了133個(gè)安全控制。ISO17799:2005的11個(gè)主題是:
◆安全策略;
◆信息安全組織;
◆資產(chǎn)管理;
◆人力資源保障;
◆物理和環(huán)境安全;
◆溝通與運(yùn)營(yíng)管理;
◆門禁;
◆信息系統(tǒng)獲取、開發(fā)和維護(hù);
◆信息安全事件管理;
◆業(yè)務(wù)連續(xù)性管理;
◆合規(guī)。
ISO27001:2005是一套信息安全管理系統(tǒng)規(guī)范,規(guī)定了建立、實(shí)施和維護(hù)信息安全管理系統(tǒng)的要求。它指出了執(zhí)行機(jī)構(gòu)應(yīng)遵循的風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn)。當(dāng)然,如果他們想獲得BSI最終認(rèn)證(來認(rèn)證根據(jù)ISO27001建立的ISMS),還有一系列相應(yīng)的注冊(cè)和認(rèn)證流程。作為一套管理標(biāo)準(zhǔn),ISO27001指導(dǎo)相關(guān)人員如何應(yīng)用ISO/IEC 17799,其最終目標(biāo)是建立適合企業(yè)需求的信息安全管理體系。
上一篇:商標(biāo)變更的流程 四步驟
下一篇:2018深圳高新技術(shù)企業(yè)申報(bào)時(shí)間表