當(dāng)今社會是一個信息爆炸的時代,企業(yè)對信息的依賴越來越大,沒有各種信息的支持,企業(yè)就難以維持長遠(yuǎn)的發(fā)展。可見,信息已經(jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機(jī)密性、完整性和可用性對保持一個組織的競爭優(yōu)勢、資金流動、效益、法律符合性和商務(wù)形象都是至關(guān)重要的。
國際標(biāo)準(zhǔn)組織ISO應(yīng)此類需求,制定了國際標(biāo)準(zhǔn)ISO27001:2005信息安全管理體系,為如何建立、推行、維持及改善信息安全管理系統(tǒng)提供了標(biāo)準(zhǔn)依據(jù)及相關(guān)幫助。信息安全管理體系 (ISMS)是高層管理人員用以監(jiān)察及控制信息安全、減少商業(yè)風(fēng)險和確保保安系統(tǒng)持續(xù)符合企業(yè)、客戶及法律要求的一個體系。ISO/IEC27001:2005信息安全管理體系能協(xié)助機(jī)構(gòu)保護(hù)專利信息,同時也為制定統(tǒng)一的機(jī)構(gòu)保安標(biāo)準(zhǔn)搭建了一個平臺,更有助于提升安全管理的實務(wù)表現(xiàn)和增強(qiáng)機(jī)構(gòu)間商業(yè)往來的信心與信任。
ISO27001信息安全管理體系的發(fā)展
1995年,英國貿(mào)工部根據(jù)英國國內(nèi)企業(yè)對信息安全日益高漲的呼聲,組織大企業(yè)的信息安全經(jīng)理們,制定了世界上第一個信息安全管理體系標(biāo)準(zhǔn)BS7799-1:1995《信息安全管理實施 規(guī)則》,作為工商業(yè)和大、中、小型組織實施信息安全管理的指南。由于該標(biāo)準(zhǔn)采用建議和指導(dǎo)方式編寫,因而不宜作為認(rèn)證標(biāo)準(zhǔn)使用。
1998年,為了適應(yīng)第三方認(rèn)證的需要,英國又制定了第一個信息安全管理體系認(rèn)證標(biāo)準(zhǔn)BS7799-2:1998《信息安全管理體系 規(guī)范》,作為對一個組織的全面或部分信息安全管理體 系進(jìn)行評審認(rèn)證的依據(jù)標(biāo)準(zhǔn)。
1999年,鑒于計算機(jī)和信息處理技術(shù),尤其是網(wǎng)絡(luò)和通信 領(lǐng)域應(yīng)用的迅速發(fā)展,英國又對信息安全管理體系標(biāo)準(zhǔn)進(jìn)行了修訂。修訂后的BS7799-1:1999和BS7799-2:1999分別取代了BS7799-1:1995和BS7799-2:1998。新修訂的1999版標(biāo)準(zhǔn)進(jìn) 一 步強(qiáng)調(diào)了組織在商務(wù)工作中所涉及的信息安全和信息安全責(zé)任。
BS7799-1:1999和BS7799-2:1999是一對配套標(biāo)準(zhǔn), BS7799-1:1999為如何建立和實施符合BS7799-2:1999標(biāo)準(zhǔn) 要求的信息安全管理體系提供了應(yīng)用建議。
2000年12月,BS7799-1:1999已經(jīng)被ISO/IEC正式采納成為國際標(biāo)準(zhǔn)即ISO/IEC17799:《信息技術(shù)一信息安全管理實 施規(guī)則》,另外,BS7799標(biāo)準(zhǔn)的第二部分BS7799-2:1999也于2002年底被ISO/IEC作為藍(lán)本修訂后成為可用于認(rèn)證的ISO/IEC的《信息安全管理體系 規(guī)范》,并于2005年成為正式的ISO標(biāo)準(zhǔn),ISO/IEC 27001:2005。
至此,ISO27001正式誕生。
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認(rèn)證、計量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!