• 1
  • 2
  • 3
您当前位置: 首页 >> 知识空间 >>ISO27001的产生背景和发展历程

ISO27001的产生背景和发展历程

发布时间:2019/6/26 14:00:42    阅读数:2192    发布人:Beyond CMMI

    ISO27001源于英国标准BS7799的第二部分,即BS7799-2 《信息安全管理体系规范》。

    英国标准BS7799是在BSI/DISC的BDD/2信息安全管理委员会指导下制定完成。BS7799标准于1993年由英国贸易工业部立项,于1995年英国首次出版BS7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全最佳惯例组成的实施规则,其目的是作为确定各类信息系统通用控制范围的唯一参考基准,并且适用于大、中、小组织。

    1998年英国公布标准的第二部分《信息安全管理体系规范》,它规定信息安全管理体系要求与信息安全控制要求,它是一个组织的全面或部分信息安全管理体系评估的基础,它可以作为一个正式认证方案的根据。BS7799-1与BS7799-2经过修订于1999年重新予以发布,1999版考虑了信息处理技术,尤其是在网络和通信领域应用的近期发展,同时还非常强调了商务涉及的信息安全及信息安全的责任。

    2000年12月,BS7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准-----ISO/IEC17799:2000《信息技术—信息安全管理实施细则》。2005年6月,ISO 对ISO/IEC 17799进行了改版,新版标准为 ISO/IEC 17799:2005《信息技术—安全技术—信息安全管理实施细则》。

    2002年,BSI对BS7799-2:2000《信息安全管理体系规范》进行了改版,发布了BS7799-2:2002《信息安全管理体系规范》。

    2005年10月,BS7799-2:2002通过了国际标准化组织ISO的认可,正式成为国际标准?— ISO/IEC 27001:2005《信息技术—安全技术—信息安全管理体系要求》。

ISO 27001发展历程简要归纳如下:

    1993年,BS 7799标准由英国贸易工业部立项。

    1995年,BS 7799-1《信息安全管理实施细则》首次出版,标准提供了一套综合的、由信息安全最佳惯例组成的实施细则,其目的是作为确定各类信息系统通用控制范围的唯一参考基准,并且适用于大、中、小型组织。

    1998年,英国公布BS 7799-2《信息安全管理体系规范》,本标准规定信息安全管理体系要求与信息安全控制要求,它是一个组织信息安全管理体系评估的基础,可以作为认证的依据。

    1999年,在BSI/DISC(British Standards Institute/Delivering Information Solutions to Customers) BDD/2的指导下对BS 7799这两部分进行了修订和扩展,取代了BS 7799-1:1995和BS 7799-2:1998。BS 7799:1999涵盖了以前版本的所有内容,并在原有的基础上扩展了新的控制,新版本考虑了信息处理技术,尤其是在网络和通信领域应用的最新发展,例如电子商务、移动计算、远程工作等领域的控制。

    2000年12月,BS 7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准——ISO/IEC 17799:2000《信息技术—信息安全管理实施细则》。

    2002年,为了与其他管理标准协调一致,例如ISO 9001:2000和ISO 14001:1996,以及引入并应用PDCA过程模式,以建立、实施组织的信息安全管理体系,并持续改进有效性,BSI对BS 7799-2:1999进行了修订,于2002年9月5日发布BS 7799-2:2002。

    2005年6月,ISO对ISO/IEC 17799:2000进行了修订,发布为 ISO/IEC 17799:2005《信息技术—安全技术—信息安全管理实施细则》。

    2005年10月,BS 7799-2:2002通过了国际标准化组织ISO的认可,正式成为国际标准—ISO/IEC27001:2005《信息技术—安全技术—信息安全管理体系要求》。

  • cmmiinstitute
  • ItSMF
  • CSPIN
  • BV
  • PMI
  • CNAS
  • Accenture
  • itss
  • 版权所有 Copyright(C)2009-2019 上海碧源信息科技有限公司 沪ICP备11046912号 服务热线:4006-021-961 邮箱:service@top-beyond.com       
    CMMI
    CMMIbetway官网手机版
    CMMI公司
    CMMI认证评估
    CMMIbetway官网手机版公司
    CMMI认证公司
    CMMI培训
    CMMI工具
    CMMI补助政策
    CMMI高级别
    CMMI上海中国
    CMMI过程改进
    CMMI1.3模型
    CMMI复评
    CMMI3级
    CMMI4级
    CMMI5级
    P-CMM
    ISO27001
    ISO20000