起源/历史 ISO 27001系列标准的起源是BS799,一个从UK DTI CCSC(英国工贸部商业计算机安全中心)的“用户行为守则”(首次发布于1989年)发展起来的英国标准。BS7799,在1995年被发布为BS7799:1995,在经过重要修订后,又被重新发布为BS7799:1999。在经过了小的修订后,该文件被接受为信息安全管理的国际标准ISO/...
方案/方法 ISO 27001标准下的信息安全管理要通过系统地评价一个组织的信息资产所面临的风险来实现,通过控制用于存储信息的系统、技术和媒体中所存在的弱点来实施。 ISO 27001的基础是计划-执行-检查-采取行动(PDCA)循环,该循环为ISMS周而复始的创建、发展、运营和维护提供了一个结构。PDCA循环包括了4个周而复始的阶段,如图5.1所示。该...
优势和劣势 ISO 27001:2005为合乎目的的一个信息安全管理体系的综合体提供了详细的指导,是否合乎目的要根据组织的风险情况来测量。体系通过多次重复PDCA循环来建立,每一次循环都会提高体系的有效性。为ISMS提出的行为守则中包含着很有深度的指导,所实施的体系广度也很好。 考虑到当代计算机系统的复杂性,该标准将私密性、完整性和可用性作为核心似乎很有...