欢迎来到(dào)赣州开元网页版_开元和宏儒企业管理服务(wù)有限(xiàn)公司网(wǎng)站(zhàn)!
地址:赣州市章(zhāng)贡区会昌路9号锦绣锦程(chéng)4栋1202室(shì)
电话:0797-8409678
传真:0797-8409879
客(kè)服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址(zhǐ):www.jiameng.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
ISO 27001源(yuán)于英国标准BS7799的第二部分,即BS7799-2 《信息安全管理体系规范》。
英(yīng)国标准BS7799是在BSI/DISC的(de)BDD/2信息安全管理委员会指导下(xià)制定完成。BS7799标准(zhǔn)于(yú)1993年由英国贸易工业部(bù)立项,于1995年英国首次出版BS7799-1:1995《信息安全管理(lǐ)实施细则》,它提(tí)供了一套综合的、由信息安全(quán)较佳惯(guàn)例组(zǔ)成(chéng)的实施规则,其目的是作为确定各类信息系(xì)统(tǒng)通用控制范围的(de)参考基准,并且适用于大、中、小组织。
1998年英国公(gōng)布(bù)标准的(de)第二部(bù)分《信息安(ān)全管理(lǐ)体(tǐ)系规范》,它规(guī)定信息安(ān)全管理体系要求(qiú)与信(xìn)息安全控制(zhì)要求,它是一个组织的quan面或部分(fèn)信息(xī)安全管理体(tǐ)系评估的基(jī)础(chǔ),它(tā)可(kě)以作为一个正式认证方案的根据。BS7799-1与BS7799-2经过(guò)修订于1999年重新予以发布,1999版考虑了信(xìn)息处理(lǐ)技术,尤其是(shì)在(zài)网络和通信领域应用的近(jìn)期发展,同时还非常强调(diào)了商务涉及的信(xìn)息安(ān)全及信息安(ān)全的责任(rèn)。
2000年(nián)12月,BS7799-1:1999《信息安全管理(lǐ)实施细(xì)则(zé)》通过了国(guó)际标(biāo)准(zhǔn)化组织ISO的认可,正式成为国际标准-----ISO/IEC17799:2000《信息技术—信(xìn)息(xī)安全(quán)管理实施细则(zé)》。2005年6月,ISO 对ISO/IEC 17799进行了改版,新版标准为 ISO/IEC 17799:2005《信息技(jì)术—安全技术—信(xìn)息安全管理实施细则(zé)》。
2002年,BSI对BS7799-2:2000《信息安全管(guǎn)理(lǐ)体(tǐ)系规范(fàn)》进(jìn)行(háng)了改版,发布了BS7799-2:2002《信息安全管理体系规(guī)范(fàn)》。
2005年10月,BS7799-2:2002通过了国际标(biāo)准化组织ISO的认可,正式成为国际(jì)标准?— ISO/IEC 27001:2005《信息技术—安(ān)全技术—信息安全(quán)管理体系要求(qiú)》。
ISO 27001发(fā)展历程简要归纳如下(xià):
1993年,BS 7799标准由英(yīng)国(guó)贸(mào)易工业部立项。
1995年,BS 7799-1《信息安全管理实(shí)施细则》首次出版,标(biāo)准提(tí)供(gòng)了(le)一套综合的、由信息安全较佳惯例组成的实施细则,其目的是作为确定(dìng)各(gè)类信息系(xì)统通(tōng)用控制范围的参考基准,并且适(shì)用于大、中(zhōng)、小型组(zǔ)织。
1998年,英国公(gōng)布BS 7799-2《信息安全管理(lǐ)体系规范(fàn)》,本(běn)标准(zhǔn)规定信(xìn)息安全管理体系要求与信息安全控制要(yào)求,它是(shì)一个组织信息安全管理体系评估的(de)基础,可以作为认证的依据。
1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指导下对(duì)BS 7799这两部分(fèn)进行(háng)了修订和扩展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵盖了以前版本的所有内容,并(bìng)在原有的基础(chǔ)上扩展了新的控制,新版本考虑了信息处理技术,尤其是在网(wǎng)络和通信领域应用(yòng)的新发展,例如电子商务、移动计(jì)算、远程工作等领(lǐng)域的控制。
2000年12月,BS 7799-1:1999《信息安全(quán)管理实施细(xì)则》通过(guò)了国际(jì)标准化(huà)组织ISO的认可,正式成(chéng)为国(guó)际标准——ISO/IEC 17799:2000《信息技术—信息(xī)安(ān)全管理实施细则》。
2002年,为(wéi)了(le)与其他管理标准协调一致,例如ISO 9001:2000和(hé)ISO 14001:1996,以及引入(rù)并(bìng)应用PDCA过程(chéng)模式,以建立、实(shí)施组织的信息安全管(guǎn)理体系,并持续改进有效性,BSI对BS 7799-2:1999进行了修订,于2002年(nián)9月5日发(fā)布BS 7799-2:2002。
2005年6月,ISO对ISO/IEC 17799:2000进行(háng)了修订,发布为 ISO/IEC 17799:2005《信息(xī)技(jì)术(shù)—安全技术—信息安全管理实施细则(zé)》。
2005年10月(yuè),BS 7799-2:2002通过了国际标准化组织ISO的认可(kě),正式(shì)成为国际标准(zhǔn)—ISO/IEC 27001:2005《信息技术—安全(quán)技术—信息安全管理体系(xì)要求》。