BS7799 ISO17799與ISO27001的認證區(qū)別
2021-01-22 15:32:56
如今,人們越來越重視信息安全,信息安全也在飛速發(fā)展。人們越來越意識到安全管理在信息安全建設(shè)全過程中的重要性。作為信息安全管理領(lǐng)域最著名的國際標準,ISO 27001標準(以前稱為BS7799標準)已經(jīng)成為指導(dǎo)我們實際工作的最佳參考。
BS7799是英國標準協(xié)會(BSI)于1995年2月制定的信息安全管理標準。它分為兩部分,第一部分于2000年被國際標準化組織采用,并正式成為國際標準化組織/IEC 17799標準。本標準于2005年進行了最新修訂,并發(fā)展成為國際標準化組織/IEC 17799:2005標準。經(jīng)過長時間的討論和修訂,英國標準7799的第二部分于2005年成為正式的國際標準化組織標準,即國際標準化組織/IEC 27001:2005。
ISO17799:2005(BS7799的第一部分)是信息安全管理的實踐準則,包含11個主題,定義了133個安全控制。ISO17799:2005的11個主題是:
◆安全策略;
◆信息安全組織;
◆資產(chǎn)管理;
◆人力資源保障;
◆物理和環(huán)境安全;
◆溝通與運營管理;
◆門禁;
◆信息系統(tǒng)獲取、開發(fā)和維護;
◆信息安全事件管理;
◆業(yè)務(wù)連續(xù)性管理;
◆合規(guī)。
ISO27001:2005是一套信息安全管理系統(tǒng)規(guī)范,規(guī)定了建立、實施和維護信息安全管理系統(tǒng)的要求。它指出了執(zhí)行機構(gòu)應(yīng)遵循的風(fēng)險評估標準。當然,如果他們想獲得BSI最終認證(來認證根據(jù)ISO27001建立的ISMS),還有一系列相應(yīng)的注冊和認證流程。作為一套管理標準,ISO27001指導(dǎo)相關(guān)人員如何應(yīng)用ISO/IEC 17799,其最終目標是建立適合企業(yè)需求的信息安全管理體系。