BS7799、ISO/IEC 17799、ISO/IEC 27001 的关系

1. 标准组织 5 t8 A$ o8 D) w; u# K0 b1 U
    BSI    英国标准协会 : l‘ ]- T7 a7 Z% b/ S
: r2 H  O/ Y0 M7 [- i         ISO    国际标准化组织 1 p8 [: q. Z5 V/ U8 Q: e5 }2 L& M8 T& G
    IEC    国际电工委员会

2 z- V9 x& v. y) @# X; K42. 标准之间的关系 ; w3 t# x3 b2 Z/ n8 k" W
    BS7799 是BSI针对信息安全管理而制定的一个标准,其最早始于1995 年.BS 7799分为两个部分: : M0 g7 D( P8 K4 ?
第一部分,名为(Code of Practice for Information Security Management),于2000年被采纳为ISO/IEC 17799,目前其最新版本为2005版,也就是常说的ISO 17799:2005。 
第二部分(for Information Security Managemenet Specification ),其最新修订版在05年10月正式成为ISO27001, / l- u0 k" r# Z) X+ I: b- ^
    

3. 标准简介 
第一部分,已于2000年被采纳为ISO/IEC 17799,是信息安全管理实施细则Code of Practice for Information Security Management)。其05年最新版本涉及信息安全管理的各个方面: 4 k* H% t* C, m. d6 p5 J; O
  J2 v( _& }.           安全策略(Security Policy)        -- 信息安全方针

信息安全的组织结构(Organization of information security) " p2 y7 \; @# g: m3 {& ?, l           -- 组织信息安全
    资产管理(Asset Management)      -- 资管理
    人力资源安全(Human resources security) 1 F: {/ ]  K+ `6 X- |! A    -- 人力资源安全
    物理和环境安全(Physical and environmental security)     -- 物理和环境安全
    通信和操作管理(Communication and operations management) ; w: q3 X* ?1 @( w6 |& @% U--    -- 通信和操作管理
    访问控制(Access control)                         -- 访问控制
    系统采购、开发和维护(Information systems acquisition, development and maintenance) --信息系统获得,开发与维护
    信息安全事件管理(Information security incident management) # L5 n. T0 Z5 U* Q- A1 V5 Y    -- 信息安全事件管理
    业务连续性管理(Business continuity management)         -- 商业连续性管理
    符合性(Compliance)         -- 适用性

BS 7799通过层次结构化形式提供安全策略、信息安全的组织结构、资产管理、人力资源安全等11个安全控制章节,还有39个主要安全类和133个具体控制措施(最佳实践),供负责信息安全系统开发的人员作为参考使用,以规范化组织机构信息安全管理建设的内容。 7 \  G+ l+ a7 Q  \* H‘ }! t

第二部分内容,05年10月正式成为ISO27001,是建立信息安全管理体系(ISMS)的一套规范(Specification for Information Security Management Systems),其中详细说明了建立、实施和维护信息安全管理体系的要求,可用来指导相关人员去应用ISO 17799,其最终目的,在于建立适合企业需要的信息安全管理体系(ISMS)。 " r% a$ q  O0 ~/ Q6 C- l0 [‘ K
0 `4 [‘ K+ u, M- a3 p! `
4.发展方向 ( T: j: Y0 y, g: z R3 r9 p, f( T2 f7 u; g
BS 7799-3:2005 - information security management systems - guidelines for information security risk management” is a new British Standard due for release in December 2005 4 V1 Q‘ |1 U9 I5 O2 H4 b+ @

将来新的ISO27000系列安全标准将有5个部分组成:   }, E0 Z" }* {2 T2 t
( }, q  t7 h/ ISO 27000 will formally define the specific technical vocabulary used in these standards;  v( O! @5 S9 p$ `
ISO 27001 will be the ISO version of BS 7799-2, the certification standard (due for full release in November 2005, already available as a final draft); " h" R  ?* `- W
ISO 27002 will be the renamed and updated version of ISO 17799:2005 (to be released in 2006 or 2007); ) W6 T6 m0 f8 V/ g3 y
1 m. ~! G0 g# s8 V6ISO 27003 will contain guidance for those implementing the ISO 27000-series standards; 2 ^7 q‘ S8 M5 t% }: b& R- r) V5 v K2 x/ m‘ R1 S; D/ `
ISO 27004 will be a new Information Security Management Metrics and Measurement standard to help measure the effectiveness of information security management system implementations (currently in draft); 9 H  C8 ?4 N6 w7 S
ISO 27005 will be the ISO version of BS 7799-3W9 E& ?; w8 I3 Z  O
. ^‘ K, ]  i/ x. t%

时间: 2024-10-10 03:53:47

BS7799、ISO/IEC 17799、ISO/IEC 27001 的关系的相关文章

《大大李带你玩转XenServer 7.0系列》 三、挂载ISO Library(ISO库)

安装好XenServer后需要在上面安装我们的虚拟机,这就需要用到ISO镜像文件,在XenCenter下是不能像VMware vSphere Client那样直接挂载我们电脑中的ISO文件,而是需要用到我们的共享文件夹.当然了创建这种类型的 SR 对于创建共享 ISO 库 (例如,VM 安装映像)非常有用. 系统提供了两种 ISO SR 类型,来处理以 ISO 格式文件存储的 CD 映像 : NFS ISO SR 类型处理以 ISO 格式文件存储且作为 NFS 共享提供的 CD 映像: CIFS

Atitit常见的标准化组织与规范数量jcp ecma iso

Atitit常见的标准化组织与规范数量jcp ecma iso 1. 常见的标准化组织1 1.1. 重要的基金会apache1 1.2. 美国国家标准学会(American NationalStandards Institute,ANSI)1 1.3. W3c组织 开展1500个规范大概2 1.4. Gb系列  52133条2 1.5. iso系列 ,有10750个国际标准和2700个国际标准草案的录入数据.2 1.6. Jcp  400个jsr3 1.7. ecma  European Com

Linux_防火墙入门00:IEC_ ISO _IEEE简介

主题是Linux_防火墙,这跟IEC/ISO/IEEE好像牵扯不到关系吧?其实不然,恰恰是很多IT教育工作者忽略它的重要性,如果从源头去引导学生,更利于他们理解IT技术概念,当然这也需要教育工作者本身有一定的知识基础. 当然,现实中我们也遇到这些概念,也许某一天,你遇到Boss向你咨询"xxx, 你的系统安全按照哪个标准做的?",此时当然你会回答是ISO13335,因为ISO13335是一个信息安全管理指南,这个标准的主要目的就是要给出如何有效地实施IT安全管理的建议和指南. 从事IT

ANSI C、ISO C、Standard C联系与区别

本博客文章合集:本博客文章合集 做C语言开发的人,经常会遇到"ANSI C"."ISO C"与"Standard C"三种术语,经常会让人傻傻分不清楚.博主之前按也是搞不清三者的关系,于是某天下定决心,一定要搞清楚三者的关系,先百度上搜下.下面是在百度百科上搜索关键字"ANSI C"得到的结果: ================================分割线=================== ANSI C_百度百科

将当前的Ubuntu系统封装成为可以安装(发布)的iso镜像

写在前面 最近公司要求让我把现有的系统做成iso镜像发布,查看些资料,使用了remastersys定制自己的镜像,出了很多问题.网上的文档没有一个完整的,都做不来,到处是坑,浪费了不少时间,实在是不能忍,所以我整理了一下我的过程,给大家分享一下. 如果出错了欢迎留言,共同解决! 使用工具 (1)Remastersys. mkisofs(国外Remastersys项目已经停止,所以现在很多博客给出的下载地址都不能下载) remastersys_3.0.4-2_all.deb            

通过ISO镜像简单搭建本地yum仓库

在一次安装软件过程中,需要依赖包,但是这个依赖包没有在原先的ISO源里面.因为下载的系统包有CD1跟CD2,检查后发现所需的rpm包在CD2里面,直接配置CD2为yum源时缺需要CD1里面的rpm包.最后想了个办法,用软连接把两个ISO的包合并后得到一个完整的安装源. 在一台机器上配置后,可以在这台服务器上搭建http服务器,把它当作一个内网的yum仓库使用.通过目录区分不同版本的yum源,简化并统一内网服务器的yum源配置. 一.原始的yum配置. [[email protected] ~]#

RedHat 6.4企业版利用iso镜像做本地yum源

修改文章:http://linux.cn/article-1017-1.html 而RedHat的yum则需要注册付费才能使用,如果不这样则有两种解决方案 1. 利用iso镜像做本地yum源 2. 利用光盘做本地yum源 在这里用iso或者光盘做本地yum源的方法是差不多的,只是用光盘的话Linux系统会自动挂载,用iso镜像的或需要手动挂载,这里就说挂载iso的方法吧. [一]用本地文件创建本地yum源 1. 创建iso存放目录和挂载目录 mkdir /mnt/iso mkdir /mnt/c

LINUX使用DVD光盘或者ISO作为本地YUM源

先把光盘或 ISO 文件挂载到文件系统: # mkdir /media/iso 挂载光盘: # mount /dev/cdrom /media/iso 或挂载 ISO 文件: mount -o loop /root/rhel-server-6.4-x86_64-dvd.iso  /media/iso 然后修改 /etc/yum.repos.d/rhel-source.repo 文件的内容如下: [rhel-source] name=Red Hat Enterprise Linux $releas

linux 制作iso文件

1 概述 为了日常工作方便,我们可以自己制作iso文件,方便后期的使用 2 操作 2.1.cp直接制作 格式如下 cp  光盘路径  新生成的iso文件路径 例子 cp /dev/sr0  ./tt1/CentOS6.iso 这样的方式相当于是刻录磁盘,生成的文件CentOS6.iso 可以做启动盘 2.2 借助脚本mkdvdiso.sh来制作 以下是mkdvdiso.sh这个脚本下载路径.这个脚本只能是centOS4,5,6,三个版本可以制作 https://wiki.centos.org/T