玩弄美艳馊子高潮喷水-亚洲欧美第一成人网站7777-又爽又黄又无遮挡激情视频免费-国产成人牲交在线观看视频

歡迎光臨 佛山市沃博企業(yè)管理服務(wù)有限公司 官方網(wǎng)站

網(wǎng)站地圖

體系認(rèn)證

ISO27000與ISO27001是一樣的嗎?

發(fā)布者: 沃博    時(shí)間:2023-04-28 13:51:14



ISO27000與ISO27001是一樣的嗎?


ISO27000與ISO27001不一樣。

ISO27000與ISO27001區(qū)別為:標(biāo)準(zhǔn)不同、數(shù)量不同、級(jí)別不同。

信息安全管理實(shí)用規(guī)則ISO/IEC27001的前身為英國(guó)的BS7799標(biāo)準(zhǔn),該標(biāo)準(zhǔn)由英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(BSI)于1995年2月提出,并于1995年5月修訂而成的。1999年BSI重新修改了該標(biāo)準(zhǔn)。BS7799分為兩個(gè)部分:BS7799-1,信息安全管理實(shí)施規(guī)則 BS7799-2,信息安全管理體系規(guī)范。
  第一部分對(duì)信息安全管理給出建議,供負(fù)責(zé)在其組織啟動(dòng)、實(shí)施或維護(hù)安全的人員使用;第二部分說(shuō)明了建立、實(shí)施和文件化信息安全管理體系(ISMS)的要求,規(guī)定了根據(jù)獨(dú)立組織的需要應(yīng)實(shí)施安全控制的要求。ISO/IEC27001:2005標(biāo)準(zhǔn)在2005年10月公布,同時(shí)取締了多國(guó)采納的英國(guó)標(biāo)準(zhǔn)BS7799-2:2002,ISO/IEC27001:2005 標(biāo)準(zhǔn)以Edward Deming博士提出的“計(jì)劃-實(shí)施-核查-采取行動(dòng)”循環(huán)周期作為制定藍(lán)圖,以實(shí)現(xiàn)持續(xù)改善的目標(biāo)。
  ISO/IEC 27001:2005 標(biāo)準(zhǔn)為所有行業(yè)的機(jī)構(gòu)都提供了一套業(yè)務(wù)工具,協(xié)助其避免信息保安的失誤,從而降低了相應(yīng)的風(fēng)險(xiǎn)。
  

一、標(biāo)準(zhǔn)不同

1、ISO27000:ISO27000對(duì)應(yīng)信息安全管理體系的原理與術(shù)語(yǔ)標(biāo)準(zhǔn)。

2、ISO27001:ISO27001對(duì)應(yīng)信息安全管理體系的要求標(biāo)準(zhǔn)。

二、數(shù)量不同

1、ISO27000:ISO27000有10個(gè)章節(jié),127項(xiàng)控制措施。

2、ISO27001:ISO27001有11個(gè)章節(jié),134項(xiàng)的控制措施。

三、級(jí)別不同

1、ISO27000:ISO27000屬于A類標(biāo)準(zhǔn)。提供了ISMS標(biāo)準(zhǔn)族中所涉及的通用術(shù)語(yǔ)及基本原則,是ISMS標(biāo)準(zhǔn)族中最基礎(chǔ)的標(biāo)準(zhǔn)之一。

2、ISO27001:ISO27001屬于C類標(biāo)準(zhǔn)。I為建立、實(shí)施、監(jiān)視、評(píng)審、保持和改進(jìn)符合ISO/IEC27001的ISMS提供了實(shí)施指南和進(jìn)一步的信息。

image.png


不是一樣的,ISO27000系列包含下列標(biāo)準(zhǔn)

    ISO 27000 原理與術(shù)語(yǔ)Principles and vocabulary;

    ISO 27001 信息安全管理體系—要求 ISMS Requirements (以BS 7799-2為基礎(chǔ));

    ISO 27002 信息技術(shù)—安全技術(shù)—信息安全管理實(shí)踐規(guī)范 (ISO/IEC 17799:2005);

    ISO 27003 信息安全管理體系—實(shí)施指南ISMS Implementation guidelines;

    ISO 27004 信息安全管理體系—指標(biāo)與測(cè)量ISMS Metrics and measurement;

    ISO 27005 信息安全管理體系—風(fēng)險(xiǎn)管理ISMS Risk management;

    就是信息安全管理體系(isms),現(xiàn)在還弄了個(gè)27006在審批中。







Copyright? 佛山市沃博企業(yè)管理服務(wù)有限公司 版權(quán)所有 粵ICP備11088590號(hào)

技術(shù)支持:萬(wàn)迪網(wǎng)絡(luò)