ISO27001源于英国标准BS7799的第二部分,即BS7799-2《信息安全管理体系规范》。
英国标准BS7799是在BSI/DISC的BDD/2信息安全管理委员会指导下制定完成。
佛山市沃博企业管理服务有限公司是专业的认证咨询公司,专业承接企业认证咨询服务、管理咨询服务、体系认证咨询、产品认证咨询、经营管理规划、教育培训及企业信息化建设的管理咨询机构。
主要服务有ISO9001质量管理体系认证、ISO14000环境管理体系认证、OHSAS18000职业健康安全体系认证、ISO27001、ISO20000、SA8000、BSCI、ICTI、CQC认证、ISO/TS16949认证、CCC、ROHS、QS、CB、CE产品认证、客户验厂辅导咨询和管理培训咨询等。公司始终秉承“天道酬勤、顾客为本”的经营理念,将国内外的理念与技术传授给企业,通过专业的辅导培训,改变传统的思维模式与管理方法,提升企业的市场竞争力。
如果您有ISO认证方面的疑问,欢迎随时向我们咨询,本公司郑重承诺:ISO认证保证100%一次性包通过,*快15天拿证!网上查到再付款!
我司师资力量雄厚,拥有国家注册高级审核员、国家注册审核员、国家注册咨询师、国家注册审计师、国家注册会计师、国家注册税务师、国家注册评估师、美国人力资源协会成员、高级软件工程师、大学教授等中、高级职称的资深顾问专家二十余位。公司员工恪守“求实敬业、真诚合作、凝聚科技、创新超越”的企业精神,遵循“专业、高效、严谨”的工作原则。
BS7799标准于1993年由英国贸易工业部立项,于1995年英国首次出版BS7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全惯例组成的实施规则,其目的是作为确定各类信息系统通用控制范围的参考基准,并且适用于大、中、小组织。
1998年英国公布标准的第二部分《信息安全管理体系规范》,它规定信息安全管理体系要求与信息安全控制要求,它是一个组织的全面或部分信息安全管理体系评估的基础,它可以作为一个正式认证方案的根据。BS7799-1与BS7799-2经过修订于1999年重新予以发布,1999版考虑了信息处理技术,尤其是在网络和通信领域应用的近期发展,同时还非常强调了商务涉及的信息安全及信息安全的责任。
2000年12月,BS7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准-----ISO/IEC17799:2000《信息技术—信息安全管理实施细则》。2005年6月,ISO对ISO/IEC17799进行了改版,新版标准为ISO/IEC17799:2005《信息技术—安全技术—信息安全管理实施细则》。
2002年,BSI对BS7799-2:2000《信息安全管理体系规范》进行了改版,发布了BS7799-2:2002《信息安全管理体系规范》。
2005年10月,BS7799-2:2002通过了国际标准化组织ISO的认可,正式成为国际标准—ISO/IEC27001:2005《信息技术—安全技术—信息安全管理体系要求》。
ISO27001发展历程简要归纳如下:
1993年,BS7799标准由英国贸易工业部立项。
1995年,BS7799-1《信息安全管理实施细则》首次出版,标准提供了一套综合的、由信息安全惯例组成的实施细则,其目的是作为确定各类信息系统通用控制范围的参考基准,并且适用于大、中、小型组织。
1998年,英国公布BS7799-2《信息安全管理体系规范》,本标准规定信息安全管理体系要求与信息安全控制要求,它是一个组织信息安全管理体系评估的基础,可以作为认证的依据。
1999年,在BSI/DISC(BritishStandardsInstitute/DeliveringInformationSolutionstoCustomers)BDD/2的指导下对BS7799这两部分进行了修订和扩展,取代了BS7799-1:1995和BS7799-2:1998。BS7799:1999涵盖了以前版本的所有内容,并在原有的基础上扩展了新的控制,新版本考虑了信息处理技术,尤其是在网络和通信领域应用的发展,例如电子商务、移动计算、远程工作等领域的控制。
2000年12月,BS7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准——ISO/IEC17799:2000《信息技术—信息安全管理实施细则》。
2002年,为了与其他管理标准协调一致,例如ISO9001:2000和ISO14001:1996,以及引入并应用PDCA过程模式,以建立、实施组织的信息安全管理体系,并持续改进有效性,BSI对BS7799-2:1999进行了修订,于2002年9月5日发布BS7799-2:2002。
2005年6月,ISO对ISO/IEC17799:2000进行了修订,发布为ISO/IEC17799:2005《信息技术—安全技术—信息安全管理实施细则》。
2005年10月,BS7799-2:2002通过了国际标准化组织ISO的认可,正式成为国际标准—ISO/IEC27001:2005《信息技术—安全技术—信息安全管理体系要求》。