正規ISO認證,國家認監委可查,一個月左右下證,包輔導包通過,不過退款 
ISO9001質量認證平臺
深圳iso認證全包式服務
輔導-認證-包過-低價
 李老師:15220227293

          0755-21033850

ISO9001 quality certification platform
在線客服
 工作時間
周一至周五 :8:30-17:30
周六至周日 :9:00-17:00
 聯系方式
QQ:1801949861
電話::15220227293
iso認證詳情

ISO27001的產生背景

發表時間:2021-08-14 11:24作者:電話15220227293

ISO27001的產生背景



ISO27001的產生背景和發展歷程:ISO 27001源于英國標準BS7799的第二部分,即BS7799-2 《信息安全管理體系規范》。     英國標準BS7799是在BSI/DISC的BDD/2信息安全管理委員會指導下制定完成。BS7799標準于1993年由英國貿易工業部立項,于1995年英國首次出版BS7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規則,其目的是作為確定各類信息系統通用控制范圍的唯一參考基準,并且適用于大、中、小組織。


270.png

ISO27001


    1998年英國公布標準的第二部分《信息安全管理體系規范》,它規定信息安全管理體系要求與信息安全控制要求,它是一個組織的全面或部分信息安全管理體系評估的基礎,它可以作為一個正式認證方案的根據。BS7799-1與BS7799-2經過修訂于1999年重新予以發布,1999版考慮了信息處理技術,尤其是在網絡和通信領域應用的近期發展,同時還非常強調了商務涉及的信息安全及信息安全的責任。


    2000年12月,BS7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準-----ISO/IEC17799:2000《信息技術—信息安全管理實施細則》。2005年6月,ISO 對ISO/IEC 17799進行了改版,新版標準為 ISO/IEC 17799:2005《信息技術—安全技術—信息安全管理實施細則》。


    2002年,BSI對BS7799-2:2000《信息安全管理體系規范》進行了改版,發布了BS7799-2:2002《信息安全管理體系規范》。


    2005年10月,BS7799-2:2002通過了國際標準化組織ISO的認可,正式成為國際標準?— ISO/IEC 27001:2005《信息技術—安全技術—信息安全管理體系要求》。


    ISO 27001發展歷程簡要歸納如下:


     1993年,BS 7799標準由英國貿易工業部立項。


     1995年,BS 7799-1《信息安全管理實施細則》首次出版,標準提供了一套綜合的、由信息安全最佳慣例組成的實施細則,其目的是作為確定各類信息系統通用控制范圍的唯一參考基準,并且適用于大、中、小型組織。


    1998年,英國公布BS 7799-2《信息安全管理體系規范》,本標準規定信息安全管理體系要求與信息安全控制要求,它是一個組織信息安全管理體系評估的基礎,可以作為認證的依據。


    1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指導下對BS 7799這兩部分進行了修訂和擴展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵蓋了以前版本的所有內容,并在原有的基礎上擴展了新的控制,新版本考慮了信息處理技術,尤其是在網絡和通信領域應用的最新發展,例如電子商務、移動計算、遠程工作等領域的控制。


    2000年12月,BS 7799-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準——ISO/IEC 17799:2000《信息技術—信息安全管理實施細則》。


    2002年,為了與其他管理標準協調一致,例如ISO 9001:2000和ISO 14001:1996,以及引入并應用PDCA過程模式,以建立、實施組織的信息安全管理體系,并持續改進有效性,BSI對BS 7799-2:1999進行了修訂,于2002年9月5日發布BS 7799-2:2002。


    2005年6月,ISO對ISO/IEC 17799:2000進行了修訂,發布為 ISO/IEC 17799:2005《信息技術—安全技術—信息安全管理實施細則》。


    2005年10月,BS 7799-2:2002通過了國際標準化組織ISO的認可,正式成為國際標準—ISO/IEC 27001:2005《信息技術—安全技術—信息安全管理體系要求》。



27000.png

會員登錄
登錄
其他帳號登錄:
留言
回到頂部