BS7799, ISO/IEC 17799, ISO/IEC 27001容易混淆,但愿这个帖能有一些帮助。

1. 标准组织

BSI,英国标准协会

ISO,被国际标准化组织

IEC,国际电工委员会

2. 标准之间的关系

BS7799 是BSI针对信息安全管理而制定的一个标准,其最早始于1995 年.BS 7799分为两个部分:

第一部分,名为(Code of Practice for Information Security Management),于2000年被采纳为ISO/IEC 17799,目前其最新版本为2005版,也就是常说的ISO 17799:2005。

第二部分(for Information Security Managemenet Specification ),其最新修订版在05年10月正式成为ISO27001,

3. 标准简介

第一部分,已于2000年被采纳为ISO/IEC 17799,是信息安全管理实施细则Code of Practice for Information Security Management)。其05年最新版本涉及信息安全管理的各个方面:

安全策略(Security Policy)
信息安全的组织结构(Organization of information security)
资产管理(Asset Management)
人力资源安全(Human resources security)
物理和环境安全(Physical and environmental security)
通信和操作管理(Communication and operations management)
访问控制(Access control)
系统采购、开发和维护(Information systems acquisition, development and maintenance)
信息安全事件管理(Information security incident management)
业务连续性管理(Business continuity management)
符合性(Compliance)

BS 7799通过层次结构化形式提供安全策略、信息安全的组织结构、资产管理、人力资源安全等11个安全控制章节,还有39个主要安全类和133个具体控制措施(最佳实践),供负责信息安全系统开发的人员作为参考使用,以规范化组织机构信息安全管理建设的内容。

第二部分内容,05年10月正式成为ISO27001,是建立信息安全管理体系(ISMS)的一套规范(Specification for Information Security Management Systems),其中详细说明了建立、实施和维护信息安全管理体系的要求,可用来指导相关人员去应用ISO 17799,其最终目的,在于建立适合企业需要的信息安全管理体系(ISMS)。

4.发展方向

BS 7799-3:2005 - information security management systems - guidelines for information security risk management” is a new British Standard due for release in December 2005

将来新的ISO27000系列安全标准将有5个部分组成:

ISO 27000 will formally define the specific technical vocabulary used in these standards;

ISO 27001 will be the ISO version of BS 7799-2, the certification standard (due for full release in November 2005, already available as a final draft);

ISO 27002 will be the renamed and updated version of ISO 17799:2005 (to be released in 2006 or 2007);

ISO 27003 will contain guidance for those implementing the ISO 27000-series standards;

ISO 27004 will be a new Information Security Management Metrics and Measurement standard to help measure the effectiveness of information security management system implementations (currently in draft);

ISO 27005 will be the ISO version of BS 7799-3

BS7799, ISO/IEC 17799, ISO/IEC 27001容易混淆相关推荐

  1. IEC,ASTM,ISO,DIN,JIS等国际标准网站

    IEC,ASTM,ISO,DIN,JIS等国际标准网站 转载自   上海老顾杀菌博客:http://www.shajunji.blog.sohu.com/ IEC,ASTM,ISO,DIN,JIS等国 ...

  2. 【2023年全国补贴】ISO三体系、ISO2000/27001最全补贴政策合集!

    2023年ISO三体系认证及27001/20000有哪些地区可以申请补贴呢?办理三体系证书不仅可以让企业增加含金量和竞争力,还能获得政策补贴,每个地区的补贴政策都是不同的,那今天就跟同邦信息科技的小编 ...

  3. ISO 14229、ISO 15765、ISO 11898的区别

    文章目录 前言 ISO 11898 ISO 14229 ISO 15765 ISO 26262 ISO 27145-4 前言 最近在做车载诊断相关的工作,对于ISO 14229一点都不熟悉,开发起来进 ...

  4. linux+fstab挂载镜像,通过/etc/fstab自动挂载iso镜像的ISO格式问题

    通过/etc/fstab自动挂载iso镜像的ISO格式问题 发布时间:2014-06-19 16:25:16来源:红联作者:velcbo 一般情况下面,我们可以通过 mount -t iso9660 ...

  5. Ubuntu 备份系统为ISO镜像 解决ISO限制4GB大小 Clone当前系统到其他电脑

    看标题,标题涵盖了3个部分,Ubuntu 备份系统为ISO镜像,  解决ISO限制4GB大小 ,  Clone当前系统到其他电脑  我们就从三个部分说起. Ubuntu 备份系统为ISO镜像 在Win ...

  6. ASAM XCP及驱动代码、ISO 11898+CANFD,ISO 14229,ISO 15031,ISO 15765相关标准文档

    ASAM XCP及驱动代码.ISO 11898+CANFD.ISO 14229,ISO 15031,ISO 15765文档(选中对应名称,跳转至相应的文档): 一.ISO_11898 Part1_2_ ...

  7. Ubuntu-**-amd64.iso 与 Ubuntu-**-i386.iso不同

    Ubuntu-**-amd64.iso 与 Ubuntu-**-i386.iso不同 amd64.iso是64位的系统,另外那个是32位的,一般就装i386就行了,64位系统一般的情况下使用并没没有更 ...

  8. ISO 11519-2与ISO 11898-3之间的关系

    ISO 11519由以下部分组成,总称"道路车辆-低速串行数据通信": Part 1:General and definitions                   概述和定义 ...

  9. IEC 61968 和 IEC 61850 量测模型的差异性分析(论文学习)

    引言 IEC 61968与IEC 61850融合问题的提出最初是因为基于IEC 61850标准的变电站与基于IEC 61970/IEC 61968标准的控制中心之间存在大量的信息交互和共享(包括配置信 ...

  10. 学会用Jigdo下载cd iso和DVD iso

    2019独角兽企业重金招聘Python工程师标准>>> 学会用Jigdo下载cd iso和DVD iso(中文版) Debian Jigdo HOWTO (中文版) Peter Ja ...

最新文章

  1. ANT集成SVNANT访问SVN(Subversion)
  2. 华为软件编程规范和范例 可读性
  3. unity导出fbx模型_ARTBOOK艺书专栏:Fbx导出杂谈
  4. jpa报错No property found for column ‘first_time‘ mapped to field ‘first_time‘
  5. 【机器学习】主元分析(PCA)以及与SVD的区别联系
  6. python的0基础入门语法_学习小结(1)
  7. NEC协议——红外遥控的使用
  8. python画圆填色橙色_基于TPC-C基准的Python ORM的性能测试详解
  9. windows API 菜鸟学习之路(三)
  10. 天猫精灵可以当电脑音响吗_阿里投百亿砸天猫精灵,马云的物联网野心能靠智能音箱撑起来吗?...
  11. 拓端tecdat|R语言通过伽玛与对数正态分布假设下的广义线性模型对大额索赔进行评估预测
  12. polyval polyvalm
  13. 设计主导型思维在商业领域的崛起,将对创意职业产生积极的溢出效应
  14. 万豪集团精细化在华发展策略;完美日记母公司将收购护肤品牌Eve Lom;赛生药业港交所主板挂牌上市 | 美通企业日报...
  15. chrome 浏览器地址栏快速搜索设置
  16. 原神服务器不稳定,原神天空岛和世界树服务器哪个好
  17. 唐僧向李世民汇报627年度工作总结报告,堪称国际水平!
  18. 话题中的Publisher和Subscriber
  19. torch.squeeze 函数运用
  20. 浅谈示波器X-Y模式 示波器触发模式及使用

热门文章

  1. 谷歌浏览器安装Octotree插件
  2. 百度网盘下载神器度盘下载器
  3. 判断系统误差的matlab,基于MATLAB的误差数据处理实验报告
  4. mysql 左连接与右连接的区别吗_数据库左连接和右连接有什么区别
  5. PDF文件怎么制作,PDF文件制作方法
  6. [读书笔录]解析卷积神经网络(魏秀参)——第一章
  7. Ubuntu14.04安装文泉驿字体
  8. 它利用计算机技术 把企业的物流 人流,ERP原理与沙盘模拟感想
  9. 华为ICT大赛2016模拟题
  10. 第68天-内网安全-域横向 PTHPTKPTT 哈希票据传