安言咨询ISO27001新版标准解析

管理体系是组织用来保证其完成任务,事件目标的过程集的框架。在ISO9000:2000中,将其定义为建立方针和目标并实现这些目标的体系。

注:一个组织的管理体系可包括若干个不同的管理体系,如质量管理体系、财务管理体系或环境管理体系。

一个典型的管理体系框架如下图所示:

图1-1

目前存在很多的管理体系,例如质量管理体、系环境管理体系、职业健康管理体系、信息安全管理体系等。质量管理体系是出现比较早发展比较成熟的管理体系,其他管理体系或多或少都借鉴了质量管理体系的经验。

管理体系形成的完整的产业链,如图11所示.

信息安全管理体系正如其名称所表述的含义,就是关于信息安全的管理体系。信息安全管理体系是整个管理体系的一部分。它是基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全的。

ISMS的概念已经跳出了传统的“为了安全信息而信息安全”的理解,它强调的是基于业务风险方法来组织信息安全活动,其本身只是整个管理体系的一部分。这就要求我们站在全局的观点看待信息安全问题。

图123123

1.1.ISO/IEC27000标准族

1.1.1.ISO/IEC27001发展历程

BS7799最初是由英国贸工部(DTI)立项的,是业界、政府和商业机构共同倡导的,旨在开发一套可供开发、实施和测量有效安全管理惯例并提供贸易伙伴间信任的通用框架。负责标准开发和管理工作的BSI—DISCCommitteeBDD/2是由来自贸易和工业部门的众多代表共同组成的,其成员在各自的领域都具有足够的影响力,包括金融业的英国保险协会、渣打会计协会、汇丰银行等,通信行业有大英电讯公司,还有像壳牌、联合利华、毕马威(KPMG)等这样的跨国机构。

1995年,BS7799—1:1995《信息安全管理实施细则》首次出版(其前身是1993年发布的PD0005),它提供了一套综合性的、由信息安全最佳惯例构成的实施细则,目的是为确定各类信息系统通用控制提供唯一的参考基准。

1998年,BS7799—2:1998《信息安全管理体系规范》公布,这是对BS7799—1的有效补充,它规定了信息安全管理体系的要求和对信息安全控制的要求,是一个组织信息安全管理体系评估的基础,可以作为认证的依据。至此,BS7799标准初步成型。

1999年4月,BS7799的两个部分被重新修订和扩展,形成了一个完整版的BS7799:1999。新版本充分考虑了信息处理技术应用的最新发展,特别是在网络和通信领域。除了涵盖以前版本所有内容之外,新版本还补充了很多新的控制,包括电子商务、移动计算、远程工作等。

由于BS7799日益得到国际认同,使用的国家也越来越多,2000年12月,国际标准化组织ISO/IECJTC1/SC27工作组认可BS7799—1:1999,正式将其转化为国际标准,即所颁布的ISO/IEC17799:2000《信息技术——信息安全管理实施细则》。作为一个全球通用的标准,ISO/IEC17799并不局限于IT,也不依赖于专门的技术,它是由长期积累的一些最佳实践构成的,是市场驱动的结果。

2002年,BSI对BS7799:2—1999进行了重新修订,正式引入PDCA过程模型,以此作为建立、实施、持续改进信息安全管理体系的依据,同时,新版本的调整更显示了与ISO9001:2000、ISO14001:1996等其他管理标准以及经济合作与开发组织(OECD)基本原则的一致性,体现了管理体系融合的趋势。2004年9月5日,BS7799—2:2002正式发布,随即提交ISO并迈入“快速通道”。

2013年9月,ISO/IEC27001:2005经过改版,形成了新的ISO/IEC27001:2013,新版本从原先8个章节扩展到10个章节,重建了ISO标准PDCA章节架构,并将旧版11个控制域扩展到14个,使结构更合理,表现更清晰。

作为认证标准,ISO27000系列中最关键的还是ISO27001,所以,人们更习惯以ISO27001来直接代表此系列信息安全管理标准。

THE END
1.ISO9000族核心标准的修订和发展历程87版标准面世时,世界各国的经济发展中站主导地位的是制造行业,标准突出地体现了制造业的特点,以满足认证注册的需要,这给标准的广泛应用造成一定局限。 第二次修订——“彻底修改” 2000年,2000版iso9000族标准发布,这次修改在充分总结前两个版本的长处和不足的基础上,对iso9001标准的总体结构和技术内容均进行了彻底...http://www.shbsfw.com/mobile/news_1098.html
2.ISO9001ISO9001:2000 标准介绍ISO9001:2000 Standard Introduction 目录ISO9000标准的产生及发展历程ISO9000族标准主要内容ISO9001标准条文的解释ISO9000标准的产生背景及发展历程ISO9001标准的产生背景制造业稳定产品质量的需求国际贸易壁垒减少重复的需求质量管理理论和实践经验的总结ISO9000族标准的产生背景及发展历程ISO9000族标准...https://mip.book118.com/html/2018/1113/7155045012001160.shtm
3.广东詹氏企业家:詹振忠董事长产品通过了国家权威部门的严格测试。同时本公司的产品均已获得ISO9001国际品质认证,相继又获得3C、FCC、CE等公安部认证以及广东省名牌产品、广东十大安防产品、中国名牌产品、产品自主创新奖等荣誉称号。 公司成长的过程就是服务客户并和客户一起不断成长的过程!https://www.meipian.cn/zw7aczr
4.发展历程通过软件CMMI3、ISO9001、ISO14001、ISO18001、 ISO20000、ISO27001、人力资源服务等多项资质 2018 中标国家开发银行、中国人寿、中国人保等金融行业客户 中标海关总署等政府行业客户 成立杭州分支机构 2017 郑福仁博士获“中国新三板最具战略眼光的董事长” https://www.suntray.com/product/type/3036-7493-1.html
5.ISO9000质量管理的发展历程课件单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,基础知识及质量意识培训,咨询部,注册审核员,注册审核员,基础知识及质量意识培训咨询部,注册,目录,质量的定义,质量管理的发展历程,推行的必然性,质量管理原则http://m.zhuangpeitu.com/article/252412937.html
1.ISO90012015质量管理体系培训教材.pdfISO9001资源ISO9001的培训教材详细讲解了质量管理体系的标准、概念、应用和实施等内容。 首先,我们需要了解质量管理体系标准的产生和发展。ISO9000系列标准最初在1986年由ISO技术委员会176(ISO/TC176)发布,该系列标准包括... ISO16949-2008汽车生产质量管理体系培训资料汇总.zip ...https://download.csdn.net/download/xinyueshikong/85986483
2.发展历程堡盟Baumer堡盟电气股份公司获得 SQS 证书 (ISO 9001)。 1991 - 成立堡盟控股公司(堡盟集团) 在弗劳恩费尔德成立了堡盟控股公司,从而为企业集团的构建奠定了法律基础。 1989 - 在欧洲市场上扩张 在德国重建的堡盟电气有限公司迁址于弗里德贝格。 同年,堡盟接管了英国史云顿的 Britec Ltd. 有限公司,将其更名为堡盟电气有限公司。https://www.baumer.cn/cn/zh/company/history/a/History
3.IATF16949标准的背景ISO9001、IATF16949的发展历程 上海ISO9001|上海ISO9001质量认证|上海ISO14001|上海IATF16949认证|上海ISO13485|ISO9001|9001认证|DAKKS|DAKKS认可标志|区块链服务认证|信息安全管理体系认证|上海ISO 28000|ISO 28000认证|上海ISO22301认证|上海ISO50001认证|ISO45001认证|ISO27001认证|ISO9001认证|ISO27001信息安全管理体系...https://www.yoojia.com/article/10886544057403532175.html
4.碳足迹的概念核算方法及标准,一文讲透了!从整个产品碳足迹的发展历程看来,在ISO14040和ISO14044提供的生命周期评价的基本框架和原则之上,PAS2050首先提出来专门针对产品碳足迹核算的相关规范,可视作产品碳足迹标准的始祖。GHGProtocol则是在前面两者的基础上,更加完善补充了前面两者的不足,主要目的为企业,公司核算产品碳足迹的提供详细指导和规范,相对来说,更加...https://www.seatonegroup.com/news/view/5223.html
5.ISO27001的产生背景和发展历程ISO27001的产生背景和发展历程 ISO 27001源于英国标准BS7799的第二部分,即BS7799-2 《信息安全管理体系规范》。 英国标准BS7799是在BSI/DISC的BDD/2信息安全管理委员会指导下制定完成。BS7799标准于1993年由英国贸易工业部立项,于1995年英国首次出版BS 7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由...http://www.isolearn.com/ISO27001/kaoshifudao/4052.html
6.发展历程广州三瑞医疗器械有限公司成立。 广州市科学技术局认定为高新技术企业; 开发出LQWY-N型脑电图/脑电地形图仪采用国内首创三维立体旋转脑电地形图成像技术,列入广州市火炬计划或广东省科技进步三等奖; 公司引入ISO9001国际质量认证; 发展历程https://www.sunray.cn/fzlc