ISO/IEC 27000官方文档系列
信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息安全管理实施规则 BS7799-2,信息安全管理体系规范。 第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。
• ISO/IEC 27000 概述和词汇
• ISO/IEC 27001 ISMS 要求
• ISO/IEC 27002 信息安全管理实践代码
• ISO/IEC 27003 信息安全管理体系实施指南
• ISO/IEC 27004 信息安全管理衡量指南与指标框架
• ISO/IEC 27005 信息安全风险管理指南
• ISO/IEC 27006 认证机构要求
• ISO/IEC 27007 ISMS 审计
• ISO/IEC 27008 审计师指南
• ISO/IEC 27011 通信组织信息安全管理指南
• ISO/IEC 27014 信息安全治理指南
• ISO/IEC 27015 金融行业信息安全管理指南
• ISO/IEC 27031 业务连续性
• ISO/IEC 27032 网络空间安全指南
• ISO/IEC 27033 网络安全指南
• ISO/IEC 27034 应用安全指南
• ISO/IEC 27035 安全事件管理指南
• ISO/IEC 27037 数字证据收集和保存指南
• ISO/IEC 27799 医疗机构信息安全管理指南
• ISO/IEC 13335 信息安全风险管理指南

659

被折叠的 条评论
为什么被折叠?



