iso27001信息安全管理體系認(rèn)證 怎么辦個(gè)人安全管理體系認(rèn)證證書
iso270001信息安全管理體系隨著信息安全管理要求iso/iec27001的前身為英國(guó)的bs7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英**準(zhǔn)協(xié)會(huì)(bsi)于1995年2月提出,并于1995年5月修訂而成的。1999年bsi重新修改了該標(biāo)準(zhǔn)。bs7799分為兩個(gè)部分:bs7799-1,信息安全管理實(shí)施規(guī)則bs7799-2,信息安全管理體系規(guī)范。部分對(duì)信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用;*二部分說(shuō)明了建立、實(shí)施和文件化信息安全管理體系(isms)的要求,規(guī)定了根據(jù)立組織的需要應(yīng)實(shí)施安全控制的要求。信息安全管理實(shí)用規(guī)則iso/iec27001的前身為英國(guó)的bs7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英**準(zhǔn)協(xié)會(huì)(bsi)于1995年2月提出。
1999年bsi重新修改了該標(biāo)準(zhǔn)。bs7799分為兩個(gè)部分:bs7799-1,信息安全管理實(shí)施規(guī)則bs7799-2,信息安全管理體系規(guī)范。部分對(duì)信息安全管理給出建議iso9001體系認(rèn)證機(jī)構(gòu),供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用;*二部分說(shuō)明了建立、實(shí)施和文件化信息安全管理體系(isms)的要求,規(guī)定了根據(jù)立組織的需要應(yīng)實(shí)施安全控制的要求。隨著在世界范圍內(nèi),信息化水平的不斷發(fā)展,信息安全逐漸成為人們關(guān)注的焦點(diǎn),世界范圍內(nèi)的各個(gè)機(jī)構(gòu)、組織、個(gè)人探尋如何保障信息安全的問(wèn)題。英國(guó)、美國(guó)、挪威、瑞典、芬蘭、澳大利亞等國(guó)均**了有關(guān)信息安全的本**準(zhǔn),*標(biāo)準(zhǔn)化組織(iso)也發(fā)布了isoisoiso15408等與信息安全相關(guān)的*標(biāo)準(zhǔn)及技術(shù)報(bào)告。
目前,在信息安全管理方面,英**準(zhǔn)iso2005已經(jīng)成為世界上應(yīng)用廣泛與典型的信息安全管理標(biāo)準(zhǔn),它是在bsi/disc的bdd/2信息安全管理會(huì)下**完成,版本為iso2013。iso27001標(biāo)準(zhǔn)于1993年由英國(guó)貿(mào)易工業(yè)部立項(xiàng),于1995年英國(guó)出版bs《信息安全管理實(shí)施細(xì)則》,它提供了一套綜合的、由信息安全佳慣例組成的實(shí)施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)在大多數(shù)情況所需控制范圍的參考基準(zhǔn),并且適用于大、中、小組織。1998年英國(guó)公布標(biāo)準(zhǔn)的*二部分《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個(gè)組織的全面或部分信息安全管理體系評(píng)估的基礎(chǔ)。
信息技術(shù)的高速發(fā)展,internet的問(wèn)世及網(wǎng)上各種應(yīng)用的普及,信息安全問(wèn)題日顯**。系統(tǒng)癱瘓、入侵、病毒感染、網(wǎng)頁(yè)改寫、的流失及公司的泄露等等,這些安全問(wèn)題已給組織的經(jīng)營(yíng)、管理和生存帶來(lái)了嚴(yán)重的影響。如何確保企業(yè)信息系統(tǒng)的安全已成為全社會(huì)關(guān)注的問(wèn)題。iso27001信息安全管理體系是目前*上的信息安全整體解決方案。它以組織風(fēng)險(xiǎn)評(píng)估為基石,運(yùn)用pdca過(guò)程方法和soa中的信息安全控制措施來(lái)幫助組織解決信息安全問(wèn)題,實(shí)現(xiàn)信息安全目標(biāo)。