當(dāng)今社會是一個信息爆炸的時代,企業(yè)對ISO27001認證信息的依賴越來越大,沒有各種信息的支持,企業(yè)就難以維持長遠的發(fā)展??梢姡畔⒁呀?jīng)成為現(xiàn)代企業(yè)的一種重要資產(chǎn),成為企業(yè)成功的關(guān)鍵所在。信息所具有的機密性、完整性和可用性對保持一個組織的競爭優(yōu)勢、資金流動、效益、法律符合性和商務(wù)形象都是至關(guān)重要的。
國際標(biāo)準組織ISO認證應(yīng)此類需求,制定了國際標(biāo)準ISO27001:2005信息安全管理體系,為如何建立、推行、維持及改善信息安全管理系統(tǒng)提供了標(biāo)準依據(jù)及相關(guān)幫助。信息安全管理體系 (ISMS)是高層管理人員用以監(jiān)察及控制信息安全、減少商業(yè)風(fēng)險和確保保安系統(tǒng)持續(xù)符合企業(yè)、客戶及法律要求的一個體系。ISO/IEC27001:2005信息安全管理體系能協(xié)助機構(gòu)保護專利信息,同時也為制定統(tǒng)一的機構(gòu)保安標(biāo)準搭建了一個平臺,更有助于提升安全管理的實務(wù)表現(xiàn)和增強機構(gòu)間商業(yè)往來的信心與信任。
1995年,英國貿(mào)工部根據(jù)英國國內(nèi)企業(yè)對信息安全日益高漲的呼聲,組織大企業(yè)的信息安全經(jīng)理們,制定了世界上第一個信息安全管理體系標(biāo)準BS7799-1:1995《信息安全管理實施 規(guī)則》,作為工商業(yè)和大、中、小型組織實施信息安全管理的指南。由于該標(biāo)準采用建議和指導(dǎo)方式編寫,因而不宜作為認證標(biāo)準使用。
1998年,為了適應(yīng)第三方認證的需要,英國又制定了第一個信息安全管理體系認證標(biāo)準BS7799-2:1998《信息安全管理體系 規(guī)范》,作為對一個組織的全面或部分信息安全管理體 系進行評審認證的依據(jù)標(biāo)準。
1999年,鑒于計算機和信息處理技術(shù),尤其是網(wǎng)絡(luò)和通信 領(lǐng)域應(yīng)用的迅速發(fā)展,英國又對信息安全管理體系標(biāo)準進行了修訂。修訂后的BS7799-1:1999和BS7799-2:1999分別取代了BS7799-1:1995和BS7799-2:1998。新修訂的1999版標(biāo)準進 一 步強調(diào)了組織在商務(wù)工作中所涉及的信息安全和信息安全責(zé)任。
BS7799-1:1999和BS7799-2:1999是一對配套標(biāo)準, BS7799-1:1999為如何建立和實施符合BS7799-2:1999標(biāo)準 要求的信息安全管理體系提供了應(yīng)用建議。
2000年12月,BS7799-1:1999已經(jīng)被ISO/IEC正式采納成為國際標(biāo)準即ISO/IEC17799:《信息技術(shù)一信息安全管理實 施規(guī)則》,另外,BS7799標(biāo)準的第二部分BS7799-2:1999也于2002年底被ISO/IEC作為藍本修訂后成為可用于認證的ISO標(biāo)準/IEC的《信息安全管理體系 規(guī)范》,并于2005年成為正式的ISO標(biāo)準,ISO/IEC 27001:2005。
至此,ISO27001認證正式誕生?!?/span>
立標(biāo)顧問專注驗廠15年以上資質(zhì),有任何的認證、驗廠服務(wù)歡迎咨詢立標(biāo)企業(yè)管理顧問機構(gòu)——13662586595羅經(jīng)理(微信同號)
共有條評論 網(wǎng)友評論