产品名称:ISO27000简介
隶属行业:商务服务企业大黄页
隶属地区:广东企业 - 深圳市
ISO27000简介
业界广泛采用的关于信息管理体系的英国标准——BS 7799-2:2002,经修订后,于2005年10月15日作为标准ISO/IEC 27001:2005发布。
本文旨在向组织指出标准的变化及在实际应用中的意义,协助组织做好向新标准过渡的准备。
新标准的正式标题是::《BS 7799-2:2005 (ISO/IEC 27001:2005)信息技术-技术-信息管理体系-要求》这意味着它是IT标准,标题中的“信息技术-技术”表明它还是以ISO委员会(JTC1/SC27)的名义发表的。该标准的点还是放在贯穿组织的信息管理上。尽管大部分控制在实际中会在IT部门或IT组织内部实现,但总体上标准执行的重要的点仍应放在业务信息的风险上。
标准的主要改变在于它现在是认可的,这意味着除了英国标准的认可,组织可以构建一个的框架来管理他们的信息。