- 认证类型:管理体系认证
- 管理体系类型:质量管理体系认证
信息安全管理实用规则iso/iec27001的前身为英国的bs7799标准,该标准由英国标准协会(bsi)于1995年2月提出,并于1995年5月修订而成的。1999年bsi重新修改了该标准。bs7799分为两个部分:
bs7799-1,信息安全管理实施规则
bs7799-2,信息安全管理体系规范。
第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(isms)的要求,规定了根据独立组织的需要应实施安全控制的要求。
so27001标准于1993年由英国贸易工业部立项,于1995年英国首次出版bs 7799-1:1995《信息安全管理实施细则》
1998年英国公布标准的第二部分《信息安全管理体系规范》
2000年12月,bs 7799-1:1999《信息安全管理实施细则》通过了国际标准化组织iso的认可,正式成为国际标准-----iso/iec17799:2000《信息技术-信息安全管理实施细则》。2002年9月5日,bs 7799-2:2002草案经过广泛的讨论之后,终于发布成为正式标准,同时bs7799-2:1999被废止。2004年9月5日,bs 7799-2:2002正式发布。
2005年,bs 7799-2:2002终于被iso组织所采纳,于同年10月推出iso/iec 27001:2005
2005年6月,iso/iec 17799:2000经过改版,形成了新的iso/iec 17799:2005
目前最新版本为iso27001:2013。
自2005年国际标准化组织(简称:iso)将bs 7799转化为iso 27001:2005发布以来,此标准在国际上获得了空前的认可,相当数量的组织采纳并进行了信息安全管理体系的认证, 至2011年底,国际上颁发的iso 27001认证证书总数约为15625张(其中,bsi的市场占有率达约为45.65%)。在我国,自从2008年将iso27001:2005转化为国家标准gb/t 22080:2008以来, 信息安全管理体系认证在国内进一步获得了全面推广,至2011年底,国内颁发认证证书数量是1107张。越来越多的行业和组织认识到信息安全的重要性,并把它作为基础管理工作之一开展起来。
然而过去的几年中,it领域和通信行业发生了非常大的变革,出现了全面的业务和技术的融合。移动互联网蓬勃兴起、智能的广泛采用、云计算技术的风起云涌,带来了全新的网络威胁、数据泄漏和欺诈的风险。面对这样的变化和趋势,使得信息安全管理体系标准的更新也变得日益重要。
兴原认证中心有限公司河北分公司销售部
冯女士
13931865591
石家庄桥西区大经街