ISO27001的產(chǎn)生背景和發(fā)展歷程
ISO 27001源于英國標準BS7799的第二部分,即BS7799-2 《信息安全管理體系規(guī)范》。
英國標準BS7799是在BSI/DISC的BDD/2信息安全管理委員會指導下制定完成。BS7799標準于1993年由英國貿(mào)易工業(yè)部立項,于1995年英國首次出版BS7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則,其目的是作為確定各類信息系統(tǒng)通用控制范圍的唯一參考基準,并且適用于大、中、小組織。
1998年英國公布標準的第二部分《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個組織的全面或部分信息安全管理體系評估的基礎,它可以作為一個正式認證方案的根據(jù)。BS7799-1與BS7799-2經(jīng)過修訂于1999年重新予以發(fā)布,1999版考慮了信息處理技術,尤其是在網(wǎng)絡和通信領域應用的近期發(fā)展,同時還非常強調(diào)了商務涉及的信息安全及信息安全的責任。
2000年12月,BS7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準-----ISO/IEC17799:2000《信息技術—信息安全管理實施細則》。2005年6月,ISO對ISO/IEC 17799進行了改版,新版標準為ISO/IEC 17799:2005《信息技術—安全技術—信息安全管理實施細則》。
2002年,BSI對BS7799-2:2000《信息安全管理體系規(guī)范》進行了改版,發(fā)布了BS7799-2:2002《信息安全管理體系規(guī)范》。
2005年10月,BS7799-2:2002通過了國際標準化組織ISO的認可,正式成為國際標準?— ISO/IEC 27001:2005《信息技術—安全技術—信息安全管理體系要求》。
ISO 27001發(fā)展歷程簡要歸納如下:
1993年,BS 7799標準由英國貿(mào)易工業(yè)部立項。
1995年,BS 7799-1《信息安全管理實施細則》首次出版,標準提供了一套綜合的、由信息安全最佳慣例組成的實施細則,其目的是作為確定各類信息系統(tǒng)通用控制范圍的唯一參考基準,并且適用于大、中、小型組織。
1998年,英國公布BS 7799-2《信息安全管理體系規(guī)范》,本標準規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個組織信息安全管理體系評估的基礎,可以作為認證的依據(jù)。
1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指導下對BS 7799這兩部分進行了修訂和擴展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵蓋了以前版本的所有內(nèi)容,并在原有的基礎上擴展了新的控制,新版本考慮了信息處理技術,尤其是在網(wǎng)絡和通信領域應用的最新發(fā)展,例如電子商務、移動計算、遠程工作等領域的控制。
2000年12月,BS 7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準—ISO/IEC 17799:2000《信息技術—信息安全管理實施細則》。
2002年,為了與其它管理標準協(xié)調(diào)一致,例如ISO 9001:2000和ISO 14001:1996,以及引入并應用PDCA過程模式,以建立、實施組織的信息安全管理體系,并持續(xù)改進有效性,BSI對BS 7799-2:1999進行了修訂,于2002年9月5日發(fā)布BS 7799-2:2002。
2005年6月,ISO對ISO/IEC 17799:2000進行了修訂,發(fā)布為ISO/IEC 17799:2005《信息技術—安全技術—信息安全管理實施細則》。
2005年10月,BS 7799-2:2002通過了國際標準化組織ISO的認可,正式成為國際標準—ISO/IEC 27001:2005《信息技術—安全技術—信息安全管理體系要求》。
今天通過對《ISO27001的產(chǎn)生背景和發(fā)展歷程》的學習,相信你對認證有更好的認識。如果要辦理相關認證,請聯(lián)系我們吧。
中企檢測認證網(wǎng)提供iso體系認證機構查詢,檢驗檢測、認證認可、資質(zhì)資格、計量校準、知識產(chǎn)權貫標一站式行業(yè)企業(yè)服務平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規(guī)咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產(chǎn)權、版權法律法規(guī)知識資訊,包括商標注冊、食品檢測、第三方檢測機構、網(wǎng)絡信息技術檢測、環(huán)境檢測、管理體系認證、服務體系認證、產(chǎn)品認證、版權登記、專利申請、知識產(chǎn)權、檢測法、認證標準等信息,中企檢測認證網(wǎng)為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權、版權、商標、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質(zhì)量認證中心
免責聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡信息整理,文章版權歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權和其它問題,請跟我們聯(lián)系刪除并致歉!








