安言咨询ISO27001新版标准解析

管理体系是组织用来保证其完成任务,事件目标的过程集的框架。在ISO9000:2000中,将其定义为建立方针和目标并实现这些目标的体系。

注:一个组织的管理体系可包括若干个不同的管理体系,如质量管理体系、财务管理体系或环境管理体系。

一个典型的管理体系框架如下图所示:

图1-1

目前存在很多的管理体系,例如质量管理体、系环境管理体系、职业健康管理体系、信息安全管理体系等。质量管理体系是出现比较早发展比较成熟的管理体系,其他管理体系或多或少都借鉴了质量管理体系的经验。

管理体系形成的完整的产业链,如图11所示.

信息安全管理体系正如其名称所表述的含义,就是关于信息安全的管理体系。信息安全管理体系是整个管理体系的一部分。它是基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进信息安全的。

ISMS的概念已经跳出了传统的“为了安全信息而信息安全”的理解,它强调的是基于业务风险方法来组织信息安全活动,其本身只是整个管理体系的一部分。这就要求我们站在全局的观点看待信息安全问题。

图123123

1.1.ISO/IEC27000标准族

1.1.1.ISO/IEC27001发展历程

BS7799最初是由英国贸工部(DTI)立项的,是业界、政府和商业机构共同倡导的,旨在开发一套可供开发、实施和测量有效安全管理惯例并提供贸易伙伴间信任的通用框架。负责标准开发和管理工作的BSI—DISCCommitteeBDD/2是由来自贸易和工业部门的众多代表共同组成的,其成员在各自的领域都具有足够的影响力,包括金融业的英国保险协会、渣打会计协会、汇丰银行等,通信行业有大英电讯公司,还有像壳牌、联合利华、毕马威(KPMG)等这样的跨国机构。

1995年,BS7799—1:1995《信息安全管理实施细则》首次出版(其前身是1993年发布的PD0005),它提供了一套综合性的、由信息安全最佳惯例构成的实施细则,目的是为确定各类信息系统通用控制提供唯一的参考基准。

1998年,BS7799—2:1998《信息安全管理体系规范》公布,这是对BS7799—1的有效补充,它规定了信息安全管理体系的要求和对信息安全控制的要求,是一个组织信息安全管理体系评估的基础,可以作为认证的依据。至此,BS7799标准初步成型。

1999年4月,BS7799的两个部分被重新修订和扩展,形成了一个完整版的BS7799:1999。新版本充分考虑了信息处理技术应用的最新发展,特别是在网络和通信领域。除了涵盖以前版本所有内容之外,新版本还补充了很多新的控制,包括电子商务、移动计算、远程工作等。

由于BS7799日益得到国际认同,使用的国家也越来越多,2000年12月,国际标准化组织ISO/IECJTC1/SC27工作组认可BS7799—1:1999,正式将其转化为国际标准,即所颁布的ISO/IEC17799:2000《信息技术——信息安全管理实施细则》。作为一个全球通用的标准,ISO/IEC17799并不局限于IT,也不依赖于专门的技术,它是由长期积累的一些最佳实践构成的,是市场驱动的结果。

2002年,BSI对BS7799:2—1999进行了重新修订,正式引入PDCA过程模型,以此作为建立、实施、持续改进信息安全管理体系的依据,同时,新版本的调整更显示了与ISO9001:2000、ISO14001:1996等其他管理标准以及经济合作与开发组织(OECD)基本原则的一致性,体现了管理体系融合的趋势。2004年9月5日,BS7799—2:2002正式发布,随即提交ISO并迈入“快速通道”。

2013年9月,ISO/IEC27001:2005经过改版,形成了新的ISO/IEC27001:2013,新版本从原先8个章节扩展到10个章节,重建了ISO标准PDCA章节架构,并将旧版11个控制域扩展到14个,使结构更合理,表现更清晰。

作为认证标准,ISO27000系列中最关键的还是ISO27001,所以,人们更习惯以ISO27001来直接代表此系列信息安全管理标准。

THE END
1.ISO9000族核心标准的修订和发展历程87版标准面世时,世界各国的经济发展中站主导地位的是制造行业,标准突出地体现了制造业的特点,以满足认证注册的需要,这给标准的广泛应用造成一定局限。 第二次修订——“彻底修改” 2000年,2000版iso9000族标准发布,这次修改在充分总结前两个版本的长处和不足的基础上,对iso9001标准的总体结构和技术内容均进行了彻底...http://www.shbsfw.com/mobile/news_1098.html
2.ISO9001:2015质量管理体系标准与IATF16949:2016标准的主要区别...(四)申请ISO9001:2015认证的基本条件 ISO9001质量管理体系至少有三个月以上的运行记录方可申请。 ●★●★●★●★●★●★●★●★●★●★●★●★●★●★●★●★●★●★●★●★ (一)IATF16949:2016的发展历程 ISO/TS16949是在ISO9001:2000标准的基础上加入汽车行业的特殊要求而形成的技术规范。其针对...http://www.isogz.cn/nd.jsp?id=549
3.发展历程2000年4月通过ISO9001质量保证体系认证 1999年12月国家科委考察团考察本公司 1999年11月自行研发并成功推出第三代产品FB-2000NS DCS分散型控制系统 1999年9月落户国家级软件基地--杭州高新软件园,购置科研生产大楼一幢,面积4000平方米 1999年8月FB-2000 DCS分散型控制系统被国家《石油化工自动控制设计手册》推荐为...https://www.weisheng.com.cn/aboutus_5.html
4.ISO9001质量管理体系和企业质量管理.docISO9001质量管理体系和企业质量管理 摘要:企业的生存与发展的一个重要决定因素就是“产品质量”,随之而生的是怎样把质量工作做好,除设立专门的质量部门外还引入了ISO9000族标准为企业建立一套完善的质量管理体系,过程中通过各种预防手段进行质量把控,目的是把质量https://m.book118.com/html/2018/1007/5113331303001320.shtm
5.浅谈IATF16949(iatf16949的发展历程)事实上,两者都是国际标准化组织,IATF16949主要针对汽车行业,IATF16949是在ISO 9001的基础上增加了汽车行业的技术规范,是国际汽车行业的技术规范;该规范与ISO 9000完全一致: 2015,但更强调防止缺陷,减少易产生缺陷的汽车零部件供应链,以及对 该规范与ISO 9000:2015完全一致,但更强调防止缺陷,减少汽车零部件供应链中的...http://hkjum110904.51sole.com/companynewsdetail_252237426.htm
1.ISO9001质量管理体系的发展历程!ISO9001质量管理体系的发展 ISO9000族标准是国际标准化组织(ISO)于1987年颁布的在全世界范围内通用的关于质量管理和质量保证方面的系列标准。1994年,国际标准化组织对其进行了全面的修改,并重新颁布实施。2000年,ISO对ISO9000系列标准进行了重大改版。 ISO9000标准的由来 ...http://www.bos168.cn/page108.html?article_id=99
2.发展历程堡盟Baumer堡盟电气股份公司获得 SQS 证书 (ISO 9001)。 1991 - 成立堡盟控股公司(堡盟集团) 在弗劳恩费尔德成立了堡盟控股公司,从而为企业集团的构建奠定了法律基础。 1989 - 在欧洲市场上扩张 在德国重建的堡盟电气有限公司迁址于弗里德贝格。 同年,堡盟接管了英国史云顿的 Britec Ltd. 有限公司,将其更名为堡盟电气有限公司。https://www.baumer.cn/cn/zh/company/history/a/History
3.ISO90012015质量管理体系标准解读共178页.pdfISO9000系列标准是国际标准化组织制定的,得到全世界100多个国家认可并普遍推行的国际质量标准。ISO9000系列标准是由ISO9000质量管理体系(基础和术语)、ISO9001质量管理体系(要求)、ISO9004质量管理体系(业绩改进指南)、ISO9011质量和环境审核指南、ISO10012测量控制系统构成,其中ISO9001和ISO9004是其核心。IS ...https://download.csdn.net/download/xinyueshikong/85986747
4.ISO90012015新版标准介绍ISO9001:2015 新版主要变化,1,GB/T 19001-2016,“idt ”等同采用,国标代号,国标,推荐,(ISO9001:2015,idt),系列号,版本 年号,2,ISO9001的发展历程,ISO9001:2015于2015年9月正式颁布,过程方法+基于风险的思维+PDCA,87版,94版,2000版,2008版,2015版,“重大的变化”,持续改进理念,Plan 计划,.What to do?做...https://m.renrendoc.com/paper/120751246.html
5.碳足迹的概念核算方法及标准,一文讲透了!从整个产品碳足迹的发展历程看来,在ISO14040和ISO14044提供的生命周期评价的基本框架和原则之上,PAS2050首先提出来专门针对产品碳足迹核算的相关规范,可视作产品碳足迹标准的始祖。GHGProtocol则是在前面两者的基础上,更加完善补充了前面两者的不足,主要目的为企业,公司核算产品碳足迹的提供详细指导和规范,相对来说,更加...https://www.seatonegroup.com/news/view/5223.html
6.新版ISO9001的三个核心概念新版9000标准核心概念的演变历程 ISO9000标准自1987年问世以来,经历了多次修订。在早期版本中,质量管理的重点主要在于产品质量的控制和检验。随着时间的推移,逐渐引入了过程管理、持续改进等理念。到了新版ISO9001:2015,核心概念进一步深化和扩展,增加了风险思维这一重要元素,强调组织要主动识别和应对内外部环境变化带来的...http://renzheng.org/m/view.php?aid=469
7.ISO9001:2000质量管理体系要求简介ISO9001:2000 质量管理体系要求简介本简介内容如下: 第一章 ISO9000族标准发展进程第二章 ISO9000基础和术语第三章 2000版标准八大原则第四章 质量管理体系---基本原理第五章 ISO9001标准解析定义:(1)国际标准化组织(International Organization for Standardization,简称ISO):成立于1947年2月23日,是世界上最大的...https://doc.mbalib.com/view/3a35610010bb333231c55fccfe293bdb.html
8.质量管理体系的过程管理模型(乌龟图)是什么?乌龟图是否 ISO 9001 所要求的? 在ISO 9001的要求中,第4.1条规定: The organization shall identify the processes needed for the QMS and their application throughout the organization and determine the sequence and interaction of these processes. https://cloud.tencent.com/developer/article/2015840
9.发展历程广州三瑞医疗器械有限公司成立。 广州市科学技术局认定为高新技术企业; 开发出LQWY-N型脑电图/脑电地形图仪采用国内首创三维立体旋转脑电地形图成像技术,列入广州市火炬计划或广东省科技进步三等奖; 公司引入ISO9001国际质量认证; 发展历程https://www.sunray.cn/fzlc
10.品质管理培训资料4、ISO 质量体系标准的发展历程和基本原则 1979年在美国标准化委员会的提议下,国际标准化组织成立了TC176技术委员会,任务是研究和制定国际通用的质量管理和质量保证的标准。当时有15个工业国家参加了标准的制订,参照英国BS5750和美国ANSI/ASQ Z1、09经过8年的努力,终于在1987年颁布了ISO9000系列标准,该标准吸取了世界...https://www.jy135.com/guanli/1977798.html
11.ISO9001质量管理体系认证知识篇6:ISO9001质量管理体系 课程大纲 引言:企业推行ISO9001存在的问题 第一部分 ISO9000族标准概论 ? ISO9000族标准的由来及发展历程 ? ISO9000族标准的主要特点 第二部分 ISO9001标准导入的意义及步骤 第三部分 ISO9001标准解析 第四部分 推行并发挥ISO9001体系效能的总体思考 ? 为何要建立ISO9001质量管理体...https://www.360wenmi.com/f/fileabf0yksh.html