亚洲欧洲国产欧美一区精品,激情五月亚洲色五月,最新精品国偷自产在线婷婷,欧美婷婷丁香五月天社区


      您現(xiàn)在的位置:質(zhì)量工程師 > 綜合輔導(dǎo) > 文章內(nèi)容

      BS7799標(biāo)準(zhǔn)和ISO/IEC17799標(biāo)準(zhǔn)的關(guān)系

      考試網(wǎng)(mcjgcyingcheng.com)  2008年3月17日  
        英國標(biāo)準(zhǔn)協(xié)會(British Standards Institute于1995年2月制定的信息安全標(biāo)準(zhǔn),1999年5月,BSI對BS 7799進(jìn)行了修訂改版,發(fā)展成為后來最主要的一個版本,2000年12月,BS 7799內(nèi)容中的第一部分被ISO采納,正式成為ISO/IEC 17799標(biāo)準(zhǔn)。
        BS7799分兩個部分第一部分,也就是納入到ISO/IEC 17799:2000標(biāo)準(zhǔn)的部分,是信息安全管理實施細(xì)則(Code of Practice for Information Security Management),主要供負(fù)責(zé)信息安全系統(tǒng)開發(fā)的人員作為參考使用,其中分十個標(biāo)題,定義了127個安全控制。BS7799-1:1999(ISO/IEC 17799:2000)中的十個內(nèi)容標(biāo)題分別是:。
        安全策略 Security policy。
        資產(chǎn)和資源的組織 Organization of assets and resources。
        人員安全 Personnel security。
        物理和環(huán)境安全 Physical and environmental security。
        通信和操作管理 Communication and operation management。
        訪問控制 Access control。
        系統(tǒng)開發(fā)和維護(hù) System development and maintenance。
        業(yè)務(wù)連續(xù)性管理 Business continuity management。
        符合性 Compliance
        第二部分,是建立信息安全管理體系(ISMS)的一套規(guī)范(Specification for Information Security Management Systems),其中詳細(xì)說明了建立、實施和維護(hù)信息安全管理系統(tǒng)的要求,指出實施機(jī)構(gòu)應(yīng)該遵循的風(fēng)險評估標(biāo)準(zhǔn),當(dāng)然,如果要得到BSI最終的認(rèn)證(對依據(jù)BS7799-2建立的ISMS進(jìn)行認(rèn)證),還有一系列相應(yīng)的注冊認(rèn)證過程。目前,BS 7799-2的2002年版本已經(jīng)遞交ISO組織,可望成為國際標(biāo)準(zhǔn)。 BS7799標(biāo)準(zhǔn)要求基于PDCA管理模型來建立和維護(hù)信息安全管理體系(ISMS)。為了實現(xiàn)ISMS,組織應(yīng)該在計劃(Plan)階段通過風(fēng)險評估來了解安全需求,然后根據(jù)需求設(shè)計解決方案;在實施(Do)階段將解決方案付諸實現(xiàn);解決方案是否有效?是否有新的變化?應(yīng)該在檢查(Check)階段予以監(jiān)視和審查;一旦發(fā)現(xiàn)問題,需要在措施(Act)階段予以解決,以便改進(jìn)ISMS.通過這樣的過程周期,組織就能將確切的信息安全需求和期望轉(zhuǎn)化為可管理的信息安全體系。
        信息安全發(fā)展至今,人們越來越認(rèn)識到安全管理在整個信息安全建設(shè)過程中的重要性,而作為信息安全管理方面最著名的國際標(biāo)準(zhǔn)——ISO27001(即之前所稱的BS7799標(biāo)準(zhǔn)),則成為可以指導(dǎo)我們現(xiàn)實工作的最好的參照。
        BS7799是英國標(biāo)準(zhǔn)協(xié)會(British Standards Institute,BSI)于1995年2月制定的信息安全管理標(biāo)準(zhǔn),分兩個部分,其第一部分于2000年被ISO組織采納,正式成為ISO/IEC 17799標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)2005年經(jīng)過最新改版,發(fā)展成為ISO/IEC 17799:2005標(biāo)準(zhǔn)。BS7799標(biāo)準(zhǔn)的第二部分經(jīng)過長時間討論修訂,也于2005年成為正式的ISO標(biāo)準(zhǔn),即ISO/IEC 27001:2005. ISO17799:2005標(biāo)準(zhǔn)(即BS7799第一部分),是信息安全管理實施細(xì)則(Code of Practice for Information Security Management),其中包含11個主題,定義了133個安全控制。ISO17799:2005中的11個主題分別是:
        ◆ 安全策略(Security policy);
        ◆ 信息安全組織(Organization of information security);
        ◆ 資產(chǎn)管理(Asset management);
        ◆ 人力資源安全(Human resource security);
        ◆ 物理和環(huán)境安全(Physical and environmental security);
        ◆ 通信和操作管理(Communication and operation management);
        ◆ 訪問控制(Access control);
        ◆ 信息系統(tǒng)獲取、開發(fā)和維護(hù)(Information systems acquisition, development and maintenance);
        ◆ 信息安全事件管理(Information security incident management);
        ◆ 業(yè)務(wù)連續(xù)性管理(Business continuity management);
        ◆ 符合性(Compliance)。
        ISO27001:2005標(biāo)準(zhǔn),是建立信息安全管理體系(ISMS)的一套規(guī)范(Specification for Information Security Management Systems),其中詳細(xì)說明了建立、實施和維護(hù)信息安全管理體系的要求,指出實施機(jī)構(gòu)應(yīng)該遵循的風(fēng)險評估標(biāo)準(zhǔn),當(dāng)然,如果要得到BSI最終的認(rèn)證(對依據(jù)ISO27001建立的ISMS進(jìn)行認(rèn)證),還有一系列相應(yīng)的注冊認(rèn)證過程。作為一套管理標(biāo)準(zhǔn),ISO27001指導(dǎo)相關(guān)人員怎樣去應(yīng)用ISO/IEC 17799,其最終目的,還在于建立適合企業(yè)需要的信息安全管理體系。

      來源:考試網(wǎng)-質(zhì)量工程師考試

      編輯推薦