CQ9电子游戏

請提交表單後瀏覽

聯係我們
Contact us

聯係人:秦老師
電話:18015085882
郵箱:qbf13961478667@163.com

地址:江蘇省常州市新北區

27001體係認證

27001體係認證
27001體係認證
詳細說明:

ISO27001



信息安全管理實用規則ISO/IEC27001的前身為英國的BS7799標準,該標準由英國標準協會(BSI)於19952月提出,並於19955月修訂而成的。1999BSI重新修改了該標準。BS7799分為兩個部分: BS7799-1,信息安全管理實施規則 BS7799-2,信息安全管理體係規範。 第 一部分對信息安全管理給出建議,供負責在其組織啟動、實施或維護安全的人員使用;第二部分說明了建立、實施和文件化信息安全管理體係(ISMS)的要求,規定了根據獨立組織的需要應實施安全控製的要求。

 

 

簡介

  

標準的起源和發展

 

起源

  隨著在世界範圍內,信息化水平的不斷發展,信息安全逐漸成為人們關注的焦點,世界範圍內的各個機構、組織、個人都在探尋如何保障信息安全的問題。英國、美國、挪威、瑞典、芬蘭、澳大利亞等國均製定了有關信息安全的本國標準,國際標準化組織(ISO)也發布了ISO17799、ISO13335、 ISO15408等與信息安全相關的國際標準及技術報告。目前,在信息安全管理方麵,英國標準ISO27000:2005已經成為世界上應用廣泛與典型的信息安全管理標準,它是在BSI/DISCBDD/2信息安全管理委員會指導下製定完成。

  ISO27001標準於1993年由英國貿易工業部立項,於1995年英國首 次出版BS 7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全佳慣例組成的實施規則,其目的是作為確定工商業信息係統在大多數情況所需控製範圍的參考基準,並且適用於大、中、小組織。1998年英國公布標準的第二部分《信息安全管理體係規範》,它規定信息安全管理體係要求與信息安全控製要求,它是一個組織的全麵或部分信息安全管理體係評估的基礎,它可以作為一個正式認證方案的根據。ISO27000-1ISO27000-2經過修訂於1999年重新予以發布,1999版考慮了信息處理技術,尤其是在網絡和通信領域應用的近期發展,同時還非常強調了商務涉及的信息安全及信息安全的責任。200012月,ISO27000-1:1999《信息安全管理實施細則》通過了國際標準化組織ISO的認可,正式成為國際標準 -----ISO/IEC17799-1:2000《信息技術-信息安全管理實施細則》。200295日,ISO27000-2:2002草案經過廣泛的討論之後,終於發布成為正式標準,同時ISO27000-2:1999被廢止。現在,ISO27000:2005標準已得到了很多國家的認可,是國際上具有代表性的信息安全管理體係標準。目前除英國之外,還有荷蘭、丹麥、澳大利亞、巴西等國已同意使用該標準;日本、瑞士、盧森堡等國也表示對 ISO27000:2005標準感興趣,我國的台灣、香港也在推廣該標準。許多國家的政府機構、保險公司、電信運營商、網絡公司及許多跨國公司已采用了此標準對自己的信息安全進行係統的管理。到20029月,全球共有142家各類組織通過了ISO27000:2005信息安全管理體係認證。

 

發展

  2000年,國際標準化組織(ISO)在BS7799-1的基礎上製定通過了ISO 17799標準。BS7799-22002年也由BSI進行了重新的修訂。ISO組織在2005年對ISO 17799再次修訂,BS7799-2也於2005年被采用為ISO27001:2005。

ISO27001認證公司

 

認監委批準的認證公司

  截止到2011511日,國家認監委對ISO27001認證管控非常嚴格,隻允許8家認證機構進行認證,分別是:

  江蘇艾凱艾國際標準認證有限公司

  中國信息安全認證中心

  華夏認證中心

  中國電子技術標準化研究所

  上海質量體係審核中心

  廣州賽寶認證中心服務有限公司

  北京新世紀認證有限公司(BCC)

  英標管理體係認證(北京)有限公司(BSI

北京挪華威認證有限公司(DNV


18015085882