歡迎光臨 佛山市沃博企業(yè)管理服務(wù)有限公司 官方網(wǎng)站
網(wǎng)站地圖發(fā)布者: 沃博 時間:2023-04-28 13:51:14
ISO27000與ISO27001是一樣的嗎?
ISO27000與ISO27001區(qū)別為:標(biāo)準(zhǔn)不同、數(shù)量不同、級別不同。
信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個部分:BS7799-1,信息安全管理實(shí)施規(guī)則 BS7799-2,信息安全管理體系規(guī)范。
第一部分對信息安全管理給出建議,供負(fù)責(zé)在其組織啟動、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。ISO/IEC27001:2005標(biāo)準(zhǔn)在2005年10月公布,同時取締了多國采納的英國標(biāo)準(zhǔn)BS7799-2:2002,ISO/IEC27001:2005 標(biāo)準(zhǔn)以Edward Deming博士提出的“計(jì)劃-實(shí)施-核查-采取行動”循環(huán)周期作為制定藍(lán)圖,以實(shí)現(xiàn)持續(xù)改善的目標(biāo)。
ISO/IEC 27001:2005 標(biāo)準(zhǔn)為所有行業(yè)的機(jī)構(gòu)都提供了一套業(yè)務(wù)工具,協(xié)助其避免信息保安的失誤,從而降低了相應(yīng)的風(fēng)險(xiǎn)。
一、標(biāo)準(zhǔn)不同
1、ISO27000:ISO27000對應(yīng)信息安全管理體系的原理與術(shù)語標(biāo)準(zhǔn)。
2、ISO27001:ISO27001對應(yīng)信息安全管理體系的要求標(biāo)準(zhǔn)。
二、數(shù)量不同
1、ISO27000:ISO27000有10個章節(jié),127項(xiàng)控制措施。
2、ISO27001:ISO27001有11個章節(jié),134項(xiàng)的控制措施。
三、級別不同
1、ISO27000:ISO27000屬于A類標(biāo)準(zhǔn)。提供了ISMS標(biāo)準(zhǔn)族中所涉及的通用術(shù)語及基本原則,是ISMS標(biāo)準(zhǔn)族中最基礎(chǔ)的標(biāo)準(zhǔn)之一。
2、ISO27001:ISO27001屬于C類標(biāo)準(zhǔn)。I為建立、實(shí)施、監(jiān)視、評審、保持和改進(jìn)符合ISO/IEC27001的ISMS提供了實(shí)施指南和進(jìn)一步的信息。

不是一樣的,ISO27000系列包含下列標(biāo)準(zhǔn)
ISO 27000 原理與術(shù)語Principles and vocabulary;
ISO 27001 信息安全管理體系—要求 ISMS Requirements (以BS 7799-2為基礎(chǔ));
ISO 27002 信息技術(shù)—安全技術(shù)—信息安全管理實(shí)踐規(guī)范 (ISO/IEC 17799:2005);
ISO 27003 信息安全管理體系—實(shí)施指南ISMS Implementation guidelines;
ISO 27004 信息安全管理體系—指標(biāo)與測量ISMS Metrics and measurement;
ISO 27005 信息安全管理體系—風(fēng)險(xiǎn)管理ISMS Risk management;
就是信息安全管理體系(isms),現(xiàn)在還弄了個27006在審批中。
友情鏈接:
Copyright? 佛山市沃博企業(yè)管理服務(wù)有限公司 版權(quán)所有 粵ICP備11088590號
技術(shù)支持:萬迪網(wǎng)絡(luò)