ISO 27000系列标准介绍-米认证-米认证
 

在线预约

Online booking

联系电话:18301158504  注册 |  会员登陆 |  找回密码
欢迎来到米思特检测认证(北京)有限公司官方网站     English website
追求完美   诚挚服务
PROVIDE THE BEST SERVICE ​
通知通告
ISO 27000系列标准介绍
来源:www.micert.cn | 作者:米认证 | 发布时间: 2018-03-06 22:02:01 | 712次浏览 | 分享到:
ISO 27006——《信息安全管理体系审核认证机构要求》 《Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems》该标准对提供ISMS认证的机构提出要求,所有提供ISMS认证服务的机构需要按照该标准的要求证明其能力和可靠性。 

ISO 27000系列标准介绍        

ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO 9000系列和环境管理体系的ISO 14000系列标准。    

规划的ISO 27000系列包含下列标准:   

ISO 27000——《信息安全管理体系原理和术语》 《Information security management system fundamentals and vocabulary》  该标准主要用于阐述ISMS的基本原理和术语,预计2008年发布。   

ISO 27001——《信息安全管理体系要求》《Information security management system requirements》 该标准源于BS7799-2,主要提出ISMS的基本要求,已于2005年10月正式发布。    

ISO 27002——《信息安全管理实践规则》《Code of practice for information security management》 该标准将取代 ISO /IEC 17799:2005,计划2007年发布。    

ISO 27003——《信息安全管理体系实施指南》 《Information security management systems implementation guidance》  该标准将为ISMS的建立、实施、维持、改进提供指导,目前还在开发中,预计2007年发布。    

ISO 27004——《信息安全管理测量与指标》《Information security management measurements and metrics》该标准阐述信息安全管理的测量和指标,用于测量信息安全管理的实施效果,预计2007年底或2008年发布。    

ISO 27005——《信息安全风险管理》 《Information security risk management》   该标准以BS7799-3和ISO13335为基础,预计2007年发布。    

ISO 27006——《信息安全管理体系审核认证机构要求》 《Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems》该标准对提供ISMS认证的机构提出要求,所有提供ISMS认证服务的机构需要按照该标准的要求证明其能力和可靠性。   

上述标准中, ISO 27001是ISO 27000系列的主标准,类似于ISO 9000系列中

的ISO9001,各类组织可以按照ISO 27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。目前的有效版本是ISO/IEC 27001:2005。  ISO27001  信息安全在企业风险管理中极为重要,强调对一个组织运行所必需的IT系统和信息的保密性、完整性、可用性的保护,提高投资回报率,降低由信息安全事故造成的损失及业务中断的风险。ISO27001体系已由国际标准组织颁布为国际标准ISO 27001:2005,是目前世界上唯一的“信息安全管理标准”,成为“信息安全管理”之国际通用语言,并被全球五千多家政府机构和知名企业所采用。其方法是通过“风险评估”、“风险管理”切入企业的信息安全需求,有效降低企业面临的风险。建立信息安全管理体系(ISMS)已成为各种组织,特别是高科技产业、金融机构等管理运营风险不可缺少的重要机制。在某些行业,如软件外包,ISO27001认证已经成为客户要求必备条件。

联系方式

Contact information

地址:北京市朝阳区望京园601号楼10层1111    

电话:18301158504