欢迎来到赣州乐动网页版登录入口和宏儒企业管理服务有限公司网站!
地址:赣州(zhōu)市章贡区会昌(chāng)路9号锦绣锦(jǐn)程4栋1202室(shì)
电话:0797-8409678
传真:0797-8409879
客(kè)服(fú)经理电(diàn)话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.0551.bjjnkj.benxi.gl.jian.ww38.viennacitytours.com
ISO 27001源(yuán)于英国标准(zhǔn)BS7799的(de)第二部分(fèn),即BS7799-2 《信息安(ān)全管(guǎn)理体系规(guī)范》。
英国标(biāo)准BS7799是在BSI/DISC的BDD/2信息安全管理委员会(huì)指导下制(zhì)定完成。BS7799标准(zhǔn)于1993年(nián)由英国贸易工业(yè)部立项,于1995年英国首次出版BS7799-1:1995《信息安(ān)全管理实施细则》,它提供了一套综合的、由信息安全较(jiào)佳惯例组成的实(shí)施规则,其目(mù)的是作为确(què)定各类信息系统通用控制范围(wéi)的参考基准,并且适用于大、中(zhōng)、小组织。
1998年(nián)英国公布标准的第二部分《信息安全管理(lǐ)体系规范》,它规定信息安全管理(lǐ)体系要求与信息安全控制要求,它是一个组织的quan面或部分信(xìn)息安全管理体(tǐ)系评估的基(jī)础,它可以作为一(yī)个正式认证方案的(de)根据。BS7799-1与BS7799-2经过修订于1999年重新予(yǔ)以(yǐ)发布,1999版考虑了信息处理(lǐ)技术,尤其(qí)是在网络和(hé)通信领域(yù)应用(yòng)的近期(qī)发展,同时还非常强调了商务涉及的(de)信息(xī)安全及信息安全的责任(rèn)。
2000年12月,BS7799-1:1999《信息安(ān)全管(guǎn)理实施细则》通过了国际(jì)标准化(huà)组织ISO的认可,正式成为国际(jì)标准-----ISO/IEC17799:2000《信息技术—信息安全管理实施细则(zé)》。2005年6月,ISO 对ISO/IEC 17799进(jìn)行了改版,新版标准为 ISO/IEC 17799:2005《信息技术—安全技术—信息安全管理(lǐ)实施细则》。
2002年,BSI对BS7799-2:2000《信息安全管(guǎn)理体系规范》进行了改版(bǎn),发布了(le)BS7799-2:2002《信(xìn)息安全管(guǎn)理体(tǐ)系(xì)规范》。
2005年10月,BS7799-2:2002通(tōng)过了国际标准化组织ISO的认可,正式成为国际标准(zhǔn)?— ISO/IEC 27001:2005《信(xìn)息技(jì)术—安(ān)全技术—信息(xī)安全管理体系要求》。
ISO 27001发展历程(chéng)简要归纳如下:
1993年,BS 7799标准由英国贸(mào)易工业部立项(xiàng)。
1995年(nián),BS 7799-1《信息安全管理实施细则》首次出版,标准提供了一套综合的、由信息(xī)安全较佳(jiā)惯例组成的实(shí)施细(xì)则,其目的是作(zuò)为确定各类信息(xī)系统通用(yòng)控制范围的(de)参考基(jī)准,并且适用于大、中、小型组织。
1998年,英国公布BS 7799-2《信息(xī)安全管理体系规范》,本标准规定信(xìn)息安全管理体系(xì)要求与信息(xī)安全控制要求,它是一个组织信息(xī)安全管理体系评估的基础,可(kě)以作为(wéi)认证(zhèng)的依据。
1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指导下对(duì)BS 7799这两(liǎng)部分进(jìn)行了修订和(hé)扩展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵盖(gài)了以前版本的所有内容,并在原有的基础上扩展了(le)新的控制,新版本考虑了信息处理技(jì)术,尤其是在网(wǎng)络和通(tōng)信(xìn)领域应(yīng)用的新(xīn)发展(zhǎn),例如电子商(shāng)务、移动计算、远(yuǎn)程工(gōng)作等(děng)领域的(de)控制。
2000年12月(yuè),BS 7799-1:1999《信息(xī)安全管理实施细则》通过了国际(jì)标准化组(zǔ)织ISO的(de)认可,正式成为(wéi)国际(jì)标(biāo)准(zhǔn)——ISO/IEC 17799:2000《信息技术—信息安全管理实施细则》。
2002年,为了与其他管理标准协调一致,例(lì)如ISO 9001:2000和ISO 14001:1996,以及引入(rù)并(bìng)应(yīng)用PDCA过程模式,以建(jiàn)立、实(shí)施组织的信(xìn)息安全管理体(tǐ)系,并持续改(gǎi)进有效(xiào)性,BSI对(duì)BS 7799-2:1999进(jìn)行(háng)了修订,于2002年9月5日发布BS 7799-2:2002。
2005年6月,ISO对ISO/IEC 17799:2000进(jìn)行了修订,发布为 ISO/IEC 17799:2005《信(xìn)息技(jì)术—安全技(jì)术—信(xìn)息安全管理实施(shī)细(xì)则》。
2005年(nián)10月,BS 7799-2:2002通过了国际标准化组织ISO的认(rèn)可,正式成为国际标(biāo)准—ISO/IEC 27001:2005《信息(xī)技术—安全技术—信息安全管理体系(xì)要(yào)求(qiú)》。