iso17799標(biāo)準(zhǔn),iso17799標(biāo)準(zhǔn)啥意思

中證集團(tuán)ISO認(rèn)證 2023-01-17 15:20
【摘要】小編為您整理iso17799是由哪個(gè)標(biāo)準(zhǔn)轉(zhuǎn)化而來的、bs7799和iso17799的區(qū)別、關(guān)于ISO27000和ISO17799的信息用英語描述、ISO標(biāo)準(zhǔn)、GB標(biāo)準(zhǔn)、ANSI標(biāo)準(zhǔn)、NMTBA標(biāo)準(zhǔn)能換算嗎、ISO9000標(biāo)準(zhǔn)的標(biāo)準(zhǔn)簡介相關(guān)iso體系認(rèn)證知識(shí),詳情可查看下方正文!

iso17799是由哪個(gè)標(biāo)準(zhǔn)轉(zhuǎn)化而來的?

A:BS7799-1目前,在信息安全管理體系方面,英國標(biāo)準(zhǔn)BS7799已經(jīng)成為世界上應(yīng)用最廣泛與典型的信息安全管理標(biāo)準(zhǔn)。BS7799標(biāo)準(zhǔn)于1993年由英國貿(mào)易工業(yè)部立項(xiàng),于1995年英國首次出版BS 7799-1:1995《信息安全管理實(shí)施細(xì)則》,它提供了一套綜合的、由信息安全最佳慣例組成的實(shí)施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)在大多數(shù)情況所需控制范圍的參考基準(zhǔn),并且適用于大、中、小組織。1998年英國公布標(biāo)準(zhǔn)的第二部分BS 7799-2《信息安全管理體系規(guī)范》,它規(guī)定信息安全管理體系要求與信息安全控制要求,它是一個(gè)組織的全面或部分信息安全管理體系評(píng)估的基礎(chǔ),它可以作為一個(gè)正式認(rèn)證咨詢方案的根據(jù)。BS7799-1與BS7799-2經(jīng)過修訂于1999年重新予以發(fā)布,1999版考慮了信息處理技術(shù),尤其是在網(wǎng)絡(luò)和通信領(lǐng)域應(yīng)用的近期發(fā)展,同時(shí)還非常強(qiáng)調(diào)了商務(wù)涉及的信息安全及信息安全的責(zé)任。2000年12月1日,國際標(biāo)準(zhǔn)化組織(ISO)將BS7799-1:1999第一部分修改為國際標(biāo)準(zhǔn),編號(hào)為“ISO/IEC 17799-1《信息安全管理實(shí)施細(xì)則》”,該標(biāo)準(zhǔn)被信息界喻為 “滴水不漏的信息安全管理標(biāo)準(zhǔn)”。2005年6月,ISO/IEC17799-1《信息安全管理實(shí)施細(xì)則》再次修改,成為最新的國際標(biāo)準(zhǔn),即:“ISO17799:2005 – 信息技術(shù)-安全技術(shù)– 信息安全管理體系實(shí)施細(xì)則。

iso9001國際認(rèn)證咨詢

不是很清楚,你可以百度下工標(biāo)網(wǎng)查一查!


bs7799和iso17799的區(qū)別?

??答:信息安全管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對(duì)信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和iso三體系認(rèn)證化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。我們已經(jīng)身處信息時(shí)代,計(jì)算機(jī)和網(wǎng)絡(luò)已經(jīng)成為各類組織不可或缺的工具,信息成為組織賴以生存的重要資產(chǎn),價(jià)值與日俱增,與此同時(shí)也面臨各種各樣、越來越多的安全威脅。病毒破壞、黑客攻擊、網(wǎng)絡(luò)欺詐、重要信息資料丟失、信息系統(tǒng)癱瘓以及利用計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施的各種犯罪行為層出不窮、防不勝防。信息資產(chǎn)一旦遭到破壞,將給組織帶來直接的經(jīng)濟(jì)損失,并導(dǎo)致組織的聲譽(yù)和公眾形象受到損害,使組織喪失市場機(jī)會(huì)和競爭力,甚至威脅組織的生存。因此,組織必須解決信息安全問題,有效保護(hù)信息資產(chǎn)。 如今ISMS已經(jīng)成為信息安全領(lǐng)域的熱門話題?;趪H標(biāo)準(zhǔn)ISO/IEC27001:2005的信息安全管理體系(InformationSecurityManagementSystem,ISMS)是目前國際上得到公認(rèn)的先進(jìn)的信息安全解決方案,已為越來越多的組織所采用。ISO/IEC27001:2013根植于PDCA管理體系改善模式,指導(dǎo)組織系統(tǒng)地從114項(xiàng)信息安全控制措施中選擇適合組織自身信息安全要求的控制措施,以幫助組織解決信息安全問題,實(shí)現(xiàn)信息安全目標(biāo)。為了保障組織信息安全,在計(jì)劃(Plan)階段,組織需要進(jìn)行風(fēng)險(xiǎn)評(píng)估以了解組織的信息安全需求,并根據(jù)需求iso認(rèn)證解決方案;在實(shí)施(Do)階段,組織將解決方案付諸實(shí)現(xiàn);在檢查(Check)階段,需要持續(xù)監(jiān)視和審查解決方案的有效性;在措施(Act)階段,對(duì)所發(fā)現(xiàn)的問題并結(jié)合組織內(nèi)、外部環(huán)境的變化予以解決,以持續(xù)提升組織的信息安全。通過螺旋式的提升過程,組織就能將不斷變化的的信息安全需求和期望轉(zhuǎn)化為可管理的信息安全實(shí)現(xiàn)。參考來源:/product?id=64&i=1&j=

??答:信息安全管理要求ISO/IEC27001的前身為英國的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分:BS7799-1,信息安全管理實(shí)施規(guī)則BS7799-2,信息安全管理體系規(guī)范。第一部分對(duì)信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用;第二部分說明了建立、實(shí)施和iso三體系認(rèn)證化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。我們已經(jīng)身處信息時(shí)代,計(jì)算機(jī)和網(wǎng)絡(luò)已經(jīng)成為各類組織不可或缺的工具,信息成為組織賴以生存的重要資產(chǎn),價(jià)值與日俱增,與此同時(shí)也面臨各種各樣、越來越多的安全威脅。病毒破壞、黑客攻擊、網(wǎng)絡(luò)欺詐、重要信息資料丟失、信息系統(tǒng)癱瘓以及利用計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施的各種犯罪行為層出不窮、防不勝防。信息資產(chǎn)一旦遭到破壞,將給組織帶來直接的經(jīng)濟(jì)損失,并導(dǎo)致組織的聲譽(yù)和公眾形象受到損害,使組織喪失市場機(jī)會(huì)和競爭力,甚至威脅組織的生存。因此,組織必須解決信息安全問題,有效保護(hù)信息資產(chǎn)。如今ISMS已經(jīng)成為信息安全領(lǐng)域的熱門話題?;趪H標(biāo)準(zhǔn)ISO/IEC27001:2005的信息安全管理體系(InformationSecurityManagementSystem,ISMS)是目前國際上得到公認(rèn)的先進(jìn)的信息安全解決方案,已為越來越多的組織所采用。ISO/IEC27001:2013根植于PDCA管理體系改善模式,指導(dǎo)組織系統(tǒng)地從114項(xiàng)信息安全控制措施中選擇適合組織自身信息安全要求的控制措施,以幫助組織解決信息安全問題,實(shí)現(xiàn)信息安全目標(biāo)。為了保障組織信息安全,在計(jì)劃(Plan)階段,組織需要進(jìn)行風(fēng)險(xiǎn)評(píng)估以了解組織的信息安全需求,并根據(jù)需求iso認(rèn)證解決方案;在實(shí)施(Do)階段,組織將解決方案付諸實(shí)現(xiàn);在檢查(Check)階段,需要持續(xù)監(jiān)視和審查解決方案的有效性;在措施(Act)階段,對(duì)所發(fā)現(xiàn)的問題并結(jié)合組織內(nèi)、外部環(huán)境的變化予以解決,以持續(xù)提升組織的信息安全。通過螺旋式的提升過程,組織就能將不斷變化的的信息安全需求和期望轉(zhuǎn)化為可管理的信息安全實(shí)現(xiàn)。參考來源:/product?id=64&i=1&j=


關(guān)于ISO27000 和ISO17799的信息用英語描述?

ISO 17799 is an information security code of practice. It includes a number of sections, covering a wide range of security issues. Broadly (very) the objectives of these are as follows:
1. Risk Assessment and Treatment
2. System Policy
3. Organizing Information Security
4. Asset Management ISO 27000 The ISO 27000 is essenti中證集團(tuán)iso認(rèn)證的王老師 a start-up pack for the standard. It comprises both parts of the standard itself (ISO27001 and ISO27002), a road map, a set of ISO27002 aligned security policies, a presentation, audit checklists, and various other resources.


ISO標(biāo)準(zhǔn)、GB標(biāo)準(zhǔn)、ANSI標(biāo)準(zhǔn)、NMTBA標(biāo)準(zhǔn)能換算嗎?

當(dāng)然不能換算,因?yàn)闃?biāo)準(zhǔn)不過是一個(gè)評(píng)估工具.不過后制定的標(biāo)準(zhǔn)大都參考以前的標(biāo)準(zhǔn),再根據(jù)單位的情況制得的


ISO9000標(biāo)準(zhǔn)的標(biāo)準(zhǔn)簡介?

ISO9000標(biāo)準(zhǔn)ISO9000標(biāo)準(zhǔn)是國際標(biāo)準(zhǔn)化組織(ISO)在1994年提出的概念,是指“由ISO/Tc176(國際標(biāo)準(zhǔn)化組織質(zhì)量管理和質(zhì)量保證技術(shù)委員會(huì))制定的國際標(biāo)準(zhǔn)。 隨著iso體系證書經(jīng)濟(jì)的不斷擴(kuò)大和日益國際化,為提高iso三體系認(rèn)證的信譽(yù)、減少重復(fù)檢驗(yàn)、削弱和消除貿(mào)易技術(shù)壁壘、維護(hù)生產(chǎn)者、經(jīng)銷者、用戶和消費(fèi)者各方權(quán)益,這個(gè)第三認(rèn)證咨詢方不受產(chǎn)銷雙方經(jīng)濟(jì)利益支配,公證、科學(xué),是各國對(duì)iso三體系認(rèn)證和企業(yè)進(jìn)行質(zhì)量評(píng)價(jià)和監(jiān)督的通行證;作為顧客對(duì)供方質(zhì)量體系審核的依據(jù);企業(yè)有滿足其訂購iso三體系認(rèn)證技術(shù)要求的能力。 ISO通過它的2856個(gè)技術(shù)機(jī)構(gòu)開展技術(shù)活動(dòng)。其中技術(shù)委員會(huì)(簡稱TC)共185個(gè),分技術(shù)委員會(huì)(簡稱SC)共611個(gè)


上一篇 :南京亞標(biāo)質(zhì)量認(rèn)證有限公司,北京軍友誠信質(zhì)量認(rèn)證有限公司

下一篇:十堰正規(guī)iso體系認(rèn)證服務(wù)商,十堰正規(guī)iso認(rèn)證服務(wù)商