ISO27000系列标准介绍
价格:10.00
信息技术—安全技术—信息安全管理体系—要求该标准源于BS7799-2,主要提出I***S的基本要求,已于2005年10月正式发布。标准介绍:ISO27001用于为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(InformationSecurityManagementSystem,简称I***S)提供模型。采用I***S应当是一个***的一项战略性决策。一个***的I***S的设计和实施受业务需求和目标、安全需求、所采用的过程以及***的规模和结构的影响。上述因素及其支持过程会不断发生变化。期望信息安全管理体系可以根据***的需求而测量,例如简单的情形可采用简单的I***S解决方案。ISO27001标准可以作为评估***满足顾客、***本身及******的信息安全要求的能力的依据,无论是***自我评估还是评估供方能力,都可以采用,也可以用作***第三方认证的依据。ISO/IEC27002Informationtechnology--Securitytechniques--Codeofpracticeforinformationsecuritymanagement信息技术—安全技术—信息安全管理实用规则该标准将取代ISO/IEC27002:2005,直接由ISO/IEC27002:2005更改标准编号为ISO/IEC27002,计划2007年4月实施。标准介绍:本标准为在***内启动、实施、保持和改进信息安全管理提供指南和通用的原则。本标准概述的目标提供了有关信息安全管理通常公认的目标的通用指南。本标准的控制目标和控制措施预期被实施以满足由风险评估所识别的要求。本标准可以作为一个实践指南服务于开发***的安全标准和有效的安全管理实践,帮助构建***间活动的信心。本标准包含的实施规则可以认为是开发***具体指南的起点。本实施规则中的控制和指导并不全都是适用的。而且,可能需要本标准中未包括的附加控制和指南。当开发包括附加控制和指南的文件时,包括对本标准适用的条款进行交叉引用可能是有用的,该交叉引用便于审核员和商业伙伴进行符合性核查)