



下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、ISO27000系列标准介绍ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似丁质量管理体系的ISO 9000系列和环境管理体系的ISO 14000系列标准。 规划的ISO 27000系列包含下列标准:ISO27000, ISO27001, ISO27002, ISO27003, ISO27004, ISO27005,ISO27006, ISO27007上述标准中,ISO 27001是ISO 27000系列的主标准,类似丁ISO 9000系列中的ISO9001,各类组织可以按照ISO 27001的要求建立自己的信息安 全管理体系(ISM0 ,并通过认证。目前的有效版本
2、是ISO/IEC 27001: 2005。注:上述标准以ISO发布的为准。 ISO/IEC 27000Information technology - Security techniques - Information securitymanagement systems - Overview and vocabulary信息技术一安全技术一信息安全管理体系一概况与术语该标准目前已完成委员会草案,计划2007年11月完成最终标准草 案,2008年5月发布。标准介绍:该标准对应用丁信息安全管理体系的ISO/IEC 27000系列标准的概况、状态和关系提供说明,并规定了与ISO/IEC 27000
3、 ISMS系列标准相关的术语。ISO/IEC 27000标准有三个章节,第一章是标准的范围说 明,第二章对ISO27000系列的各个标准进行了介绍,说明了各个标准之间的 关系,包括:ISO27000, ISO27001, ISO27002 ISO27003, ISO27004, ISO27005, ISO2700&第三章给出了与ISO27000系列标准相关的术语和定义,共63个。27001 - ETLIST;主il VtcaB导两妃 濒疝。叫m.AC血m心y nip珈一d*加MfiMS Mg d加枷庵I一 ISO/IEC 27001Information technology - Se
4、curity techniques - Information securitymanagement systems Requirements信息技术一安全技术一信息安全管理体系一要求该标准源丁BS7799-2,主要提出ISMS的基本要求,已丁2005年10月正式发布。标准介绍:ISO27001用丁为建立、实施、运行、监视、评审、保持 和改进信息安全管理体系(Information Security Management System,简 称ISM0提供模型。采用ISMS应当是一个组织的一项战略性决策。一个组HtrTh-甘,iw y霸邮-Go* 胃果加vtieitm GdzsTiiuum顼皿的
5、 和n临,r i 曲iiwisMron i寄训9 -*ZU f眺 E Pr-J-. CS:i.片Lj-;i5 rdl;TO:aJ:.cg. liuwwlhRma|洲3 lu.勒利fiuudat. J1H.:k: yu-iJ?.-9 wbctjr IS /ilX:,1tlwyn.快国 淇伽那、魁atfaf+SLdwijF!U辎wac p伽格$nehchrttfr*册苗US I起 f :牌膏 K%&始广即arr JMorial曜映广r“EHR时m命196 - HKtr 1h KO9dt aibn浏 B 雌pn、以免ctran!T cr曲”咿产项,仗旬E知*宣n&qjrsr*?: r
6、&r:se-rs:cri-E 林rEsLi: i-tT:*6 f?7(K?i织的ISMS的设计和实施受业务需求和目标、安全需求、所采用的过程以及组织的规模和结构的影响。上述因素及其支持过程会不断发生变化。期望信 息安全管理体系可以根据组织的需求而测量,例如简单的情形可采用简单的ISMS解决方案。ISO27001标准可以作为评估组织满足顾客、组织本身及法律 法规的信息安全要求的能力的依据,无论是组织自我评估还是评估供方能 力,都可以采用,也可以用作独立第三方认证的依据。ISO/IEC 27002Information technology - Security techniques -
7、Code of practice forinformation security management信息技术一安全技术一信息安全管理实用规则该标准将取代ISO /IEC 27002 : 2005,直接由ISO/IEC 27002 : 2005更改标准编号为ISO/IEC 27002,计划2007年4月实施。标准介绍:本标准为在组织内启动、实施、保持和改进信息安全管 理提供指南和通用的原则。本标准概述的目标提供了有关信息安全管理通常 公认的目标的通用指 南。本标准的控制目标和控制措施预期被实施以满足由 风险评估所识别的要求。本标准可以作为一个实践指南服务丁开发组织的安 全标准和有效的安全管理实
8、践,帮助构建组织问活动的信心。本标准包含的 实施规则可以认为是开发组织具体指南的起点。本实施规则中的控制和指导 并不全都是适用的。而且,可能需要本标准中未 包括的附加控制和指南。当 开发包括附加控制和指南的文件时,包括对本标准适用的条款进行交义引用 可能是有用的,该交义引用便丁审核员和商业伙伴进行符合性核查。ISO/IEC 270032涮-lirpenr划F Mife-Information technology - Security techniques - Information securitymanagement systems implementation guidance信息技术一
9、安全技术一信息安全管理体系实施指南目前还在开发中,处丁工作组草案状态,计划2008年发布。标准介绍:该标准为按照ISO/IEC 27001建立、实施、运作、监控、评审、维持和改进信息安全管理体系提供应用实施指南。该标准适用丁所有 类型、所有规模和所有业务形式的机构。各类组织 可以利用本标准,实施符合ISO/IEC 27001的信息安全管理体系。ISO/IEC 27004Information technology - Security techniques - Information securitymanagement Measurements信息技术一安全技术一信息安全管理一测量该标准阐述
10、信息安全管理的测量和指标,用丁测量信息安全管理的 实施效果,预计2008年5月发布。该标准目前处丁委员会草案状态。标准介绍:本标准提供指南和建议,用丁评估按照ISO/IEC 27001建立的ISMS控制目标以及控制措施的有效性。管理者可以使用本标准作为有效的测量方法,判断信息安全管理体系的有效性。测量结果可以作为评 审 现有控制有效性的输入,以决定是否需要更改或改进。ISO/IEC 27005Information technology - Security techniques -Information security riskmanagement信息技术一安全技术一信息安全风险管理该标准
11、以BS7799-3和ISO13335为基础,已丁2008年6月正式发布。标准介绍:本标准描述了信息安全风险管理的要求,可以用丁风险 评估,识别安全要求,支撑信息安全管理体系的建立和维持。ISO/IEC 27006Information technology - Security techniques - Requirements for bodiesproviding audit and certification of information security management systems信息技术一安全技术一信息安全管理体系审核认证机构要求该标准已丁2007年2月正式发布。标准介绍:该标准对提供ISMS认证的机构提出要求,所有提供ISMS认证服务的机构需要按照该标准的要求证明其能力和可靠性。IS
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 精准掌握2025年物理考试试题及答案
- 新能源汽车动力电池技术题目及答案
- 家具设计的市场战略考虑试题及答案
- 最难智商测试题及答案
- 家具行业多元化设计探讨试题及答案
- 教师教书育人反思与策略试题及答案
- 施工图识读与分析试题及答案
- 环保宣传面试真题及答案
- 2025南航招聘空姐面试常见问题及答案
- 城市轨道交通建设规划与环境保护措施研究报告
- 法理斗争1全文
- 医疗美容诊所规章制度上墙
- 2024年山东省青岛市城阳区中考生物模拟试卷
- 汽车机械式变速器分类的术语及定义
- 24春国家开放大学《建筑测量》形考任务实验1-6参考答案
- 云南省劳务派遣劳动合同书
- 瑜伽与冥想练习
- 心脏介入术后穿刺部位并发症的预防及护理讲解
- 邻近铁路营业线施工安全监测技术规程 (TB 10314-2021)
- 智能化屠宰场建设方案设计
- 地下管道工程施工合同
评论
0/150
提交评论