ISO 三個體系認證之間的差異
2022-12-08
ISO已為信息安全管理體系標準預留了ISO27000系列編號,那么ISO27000認證標準有哪些呢?
規(gui)劃的ISO 27000系列包含(han)下(xia)列標(biao)準:
1、ISO 27000——《信息安全(quan)管理體系原(yuan)(yuan)理和術(shu)語》 《Information security management system fundamentals and vocabulary》 該標準(zhun)主要用于闡述ISMS的基本原(yuan)(yuan)理和術(shu)語,已在2008年(nian)發布(bu)。
2、ISO 27001——《信息安(an)全管(guan)理體系要(yao)求》 《Information security management system requirements》 該標準源于BS7799-2,主要(yao)提出(chu)ISMS的基本要(yao)求,已在2005年10月正(zheng)式發布。
3、ISO 27002——《信息安全管理實踐規(gui)則(ze)》 《Code of practice for information security management》 該(gai)標(biao)準將(jiang)取代 ISO /IEC 17799:2005,2007年(nian)發布。
4、ISO 27003——《信息安全管理體系實施指(zhi)(zhi)南》 《Information security management systems implementation guidance》 該標準將為ISMS的建立、實施、維持、改進(jin)提供指(zhi)(zhi)導,已在2007年發(fa)布。
5、ISO 27004——《信息安(an)(an)全(quan)(quan)管理(li)測(ce)量與指(zhi)標(biao)》 《Information security management measurements and metrics》 該標(biao)準闡述信息安(an)(an)全(quan)(quan)管理(li)的測(ce)量和指(zhi)標(biao),用于測(ce)量信息安(an)(an)全(quan)(quan)管理(li)的實施效果,已在2008年發(fa)布(bu)。
6、ISO 27005——《信息安(an)全風險管理》 《Information security risk management》該標準以BS7799-3和(he)ISO13335為基(ji)礎,已(yi)在2007年發布。
7、ISO 27006——《信(xin)息(xi)安(an)全(quan)管理體系(xi)審核認證機構要(yao)求(qiu)》 《Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems》 該標準(zhun)對提(ti)供ISMS認證的機構提(ti)出要(yao)求(qiu),所有提(ti)供ISMS認證服務的機構需要(yao)按照該標準(zhun)的要(yao)求(qiu)證明其能力和可靠性。
ISO27000認(ren)證在(zai)企(qi)業(ye)風(feng)險(xian)管(guan)理(li)中非常之(zhi)重要,強調對一個組織運行所(suo)必需(xu)的(de)(de)IT系(xi)(xi)統(tong)和信息(xi)的(de)(de)保密性、完整性、可(ke)用(yong)性的(de)(de)保護,提高投資回報率,降低(di)由信息(xi)安(an)全事故造(zao)成的(de)(de)損失及業(ye)務中斷(duan)的(de)(de)風(feng)險(xian)。ISO27000體系(xi)(xi)是(shi)目前世(shi)界上唯一的(de)(de)“信息(xi)安(an)全管(guan)理(li)標(biao)準”,成為(wei)(wei)“信息(xi)安(an)全管(guan)理(li)”之(zhi)國際通(tong)用(yong)語言,并被全球五千(qian)多家政府機(ji)構和知(zhi)名企(qi)業(ye)所(suo)采用(yong)。其(qi)方(fang)法是(shi)通(tong)過“風(feng)險(xian)評估”、“風(feng)險(xian)管(guan)理(li)”切入企(qi)業(ye)的(de)(de)信息(xi)安(an)全需(xu)求,有效降低(di)企(qi)業(ye)面臨的(de)(de)風(feng)險(xian)。建(jian)立信息(xi)安(an)全管(guan)理(li)體系(xi)(xi)(ISMS)已成為(wei)(wei)各種組織,特別(bie)是(shi)高科技產業(ye)、金融(rong)機(ji)構等管(guan)理(li)運營風(feng)險(xian)不可(ke)缺少的(de)(de)重要機(ji)制。在(zai)某些行業(ye),如(ru)軟件(jian)外包,ISO27000認(ren)證已經(jing)成為(wei)(wei)客戶要求必備條件(jian)