
余姚ISO27000认证资料 宁波ISO27000认证注意事项
ISO27000
ISO27001是ISO27000系列的主标准,类似于ISO9000系列中的ISO9001,各类组织可以按照ISO27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。
系列标准
ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO9000系列和环境管理体系的ISO14000系列标准。
规划的ISO27000系列包含下列标准
ISO 27000原理与术语Principles and vocabulary
ISO 27001信息安全管理体系—要求ISMS Requirements (以BS 7799-2为基础)
ISO 27002信息技术—安全技术—信息安全管理实践规范(ISO/IEC 17799:2005)
ISO 27003信息安全管理体系—实施指南ISMS Implementation guidelines
ISO 27004信息安全管理体系—指标与测量ISMS Metrics and measurement
ISO 27005信息安全管理体系—风险管理ISMS Risk management
ISO 27006信息安全管理体系—认证机构的认可要求ISMS Requirements for the accreditation of bodies providing certification
ISO 27007信息技术-安全技术-信息安全管理体系审核员指南
Information technology_Security techniques_ISMS auditor guidelines
其中ISO27001:2005的终标准草案(FDIS)已经在2005年7月发布,预计在2005年底或2006年初作为正式国际标准发布。

其它相关版本介绍
(一)标准版本及名称
ISO/IEC 17799:2005?? Information technology — Security techniques — Code of practice for information security management信息技术—安全技术—信息安全管理实践规范
(二)新版标准发布日期
2005年6月15日
(三)控制措施的数量
ISO/IEC 17799:2005共有11章,134项控制措施。
11个控制措施章节是:
1. security policy;
2. organization of information security;
3. asset management;
4. human resources security;
5. physical and environmental security;
6. communications and operations management;
7. access control;
8. information systems acquisition, development and maintenance;
9. information security incident management;
10. business continuity management;
11. Compliance.
公司名称:深圳市凯冠企业管理咨询有限公司
联 系 人:张小姐
手 机:13302439760
网 址:http://kaiguan.51sole.com/
地 址:广东深圳市龙岗区富通海智科技园6栋612