问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501
你好,欢迎来到懂视!登录注册
当前位置: 首页 - 正文

知识普及ISO27000信息安全管理认证标准族有多少

发布网友 发布时间:2022-04-19 12:59

我来回答

2个回答

热心网友 时间:2023-06-25 17:18

ISO27000信息安全管理认证标准族包括:

ISO 27000 原理与术语Principles and vocabulary。

ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)。

ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)。

ISO 27003 信息安全管理体系—实施指南ISMS Implementation guidelines。

ISO 27004 信息安全管理体系—指标与测量ISMS Metrics and measurement。

ISO 27005 信息安全管理体系—风险管理ISMS Risk management。

ISO 27006 信息安全管理体系—认证机构的认可要求ISMS Requirements for the accreditation of bodies providing certification。

ISO 27007 信息技术-安全技术-信息安全管理体系审核员指南。

Information technology_Security techniques_ISMS auditor guidelines。

扩展资料

ISO/IEC 27000:提供了ISMS标准族中所涉及的通用术语及基本原则,是ISMS标准族中最基础的标准之一。ISMS标准族中的每个标准都有“术语和定义”部分,但不同标准的术语间往往缺乏协调性,而ISO/IEC27000则主要用于实现这种协调。

ISO/IEC27003:为建立、实施、监视、评审、保持和改进符合ISO/IEC27001的ISMS提供了实施指南和进一步的信息,使用者主要为组织内负责实施ISMS的人员。

ISO/IEC27004:该标准主要为组织测量信息安全控制措施和ISMS过程的有效性提供指南。

ISO/IEC27005:该标准给出了信息安全风险管理的指南,其中所描述的技术遵循ISO/IEC27001中的通用概念、模型和过程。

ISO/IEC27006:该标准的主要内容是对从事ISMS认证的机构提出了要求和规范,或者说它规定了一个机构“具备怎样的条件就可以从事ISMS认证业务”。

参考资料来源:百度百科-iso27000

热心网友 时间:2023-06-25 17:18

ISO27000标准族

与质量管理体系的ISO9000系列和环境管理体系的ISO14000系列标准类似,信息安全管理体系(Information Security Management System,ISMS)是ISO发展的-个信息安全管理标准族,预留了ISO/IEC 27000系列编号。
ISO 27001在其中具有核心作用,ISO 270000信息安全标准族其中最主要的几个标准图示如下:

更多标准罗列如下,从行业、技术、应用等角度涵盖了信息安全的方方面面:
ISO27000
信息技术—安全技术—信息安全管理体系—概况与术语
该标准对构成ISMS标准族的信息安全管理标准进行了概述,并规定了与ISMS系列标准相关的术语。

ISO27001
信息技术—安全技术—信息安全管理体系—要求
该标准源于BS7799-2,主要提出ISMS的基本要求,已于2005年10月正式发布。
ISO27001用于为建立、实施、运行、监视、评审、保持和改进信息安全管理体系(Information Security Management System,简称ISMS)提供模型。采用ISMS应当是一个组织的一项战略性决策。一个组织的ISMS的设计和实施受业务需求和目标、安全需求、所采用的过程以及组织的规模和结构的影响。上述因素及其支持过程会不断发生变化。期望信息安全管理体系可以根据组织的需求而测量,例如简单的情形可采用简单的ISMS解决方案。ISO27001标准可以作为评估组织满足顾客、组织本身及法律法规的信息安全要求的能力的依据,无论是组织自我评估还是评估供方能力,都可以采用,也可以用作独立第三方认证的依据。上海信息化培训中心提供IRCA认可ISO 27001LA信息安全管理体系主任审核师培训。

ISO27002
信息技术—安全技术—信息安全管理实用规则该标准取代了ISO /IEC 17799:2005,直接由ISO/IEC 17799:2005更改标准编号为ISO/IEC 27002,已于2007年4月实施。
本标准为在组织内启动、实施、保持和改进信息安全管理提供指南和通用的原则。本标准概述的目标提供了有关信息安全管理通常公认的目标的通用指南。
本标准的控制目标和控制措施预期被实施以满足由风险评估所识别的要求。本标准可以作为一个实践指南服务于开发组织的安全标准和有效的安全管理实践,帮助构建组织间活动的信心。本标准包含的实施规则可以认为是开发组织具体指南的起点。本实施规则中的控制和指导并不全都是适用的。而且,可能需要本标准中未包括的附加控制和指南。当开发包括附加控制和指南的文件时,包括对本标准适用的条款进行交叉引用可能是有用的,该交叉引用便于审核员和商业伙伴进行符合性核查。

ISO27003
信息技术—安全技术—信息安全管理体系实施指南
该标准已于2010年2月正式发布。 该标准为按照ISO/IEC 27001建立信息安全管理体系(ISMS)实施计划提供应用指南。通常将ISMS作为一个项目实施。

ISO27004
信息技术—安全技术—信息安全管理—测量
该标准已于2009年12月正式发布。该标准旨在帮助组织测量、报告和系统性的改进其信息安全管理体系的有效性。该标准为制订测量项和实施测量提供指南,以评估信息安全管理体系和ISO/IEC 27001规定的控制措施的实施效果。

ISO27005
信息技术—安全技术—信息安全风险管理
该标准以BS7799-3和ISO13335为基础,已于2008年6月正式发布。本标准描述了信息安全风险管理的要求,可以用于风险评估,识别安全要求,支撑信息安全管理体系的建立和维持。
ISO27006
信息技术—安全技术—信息安全管理体系审核认证机构要求
该标准已于2007年2月正式发布。 该标准对提供ISMS认证的机构提出要求,所有提供ISMS认证服务的机构需要按照该标准的要求证明其能力和可靠性。

ISO27007
信息技术—安全技术—信息安全管理体系审核指南
该标准为按照ISO/IEC 27001对信息安全管理体系进行审核的认证机构、内部审核员、外部/第三方审核员以及其它审核活动提供指南。

ISO27008
信息技术—安全技术—ISMS控制措施的审核员指南
该标准为所有的信息安全管理体系审核员提供关于“基于风险方法选择ISMS控制措施”指南。该标准通过阐明ISMS与所选择的控制之间的关系,为信息安全风险管理过程,以及内外部的ISMS审核提供支持。并为如何验证“ISMS控制措施”的实施程度提供指南。

ISO/IEC 27009:信息安全治理框架

ISO27010
信息技术—安全技术—组织间的信息安全管理
该标准将包含多个部分,为跨行业、跨领域、*家间分享有关信息安全风险、控制措施、争议以及安全事件的信息提供指南。

ISO27011
信息技术—安全技术—电信机构基于ISO/IEC 27002的信息安全管理指南
该标准已于2008年12月正式发布。 该标准用于电信行业,由ITU-T 和 ISO/IEC JTC1/SC27共同制订,并联合发布ITU-T X.1051 和ISO/IEC 27011。
对电信机构而言,信息及其支撑流程、通信设施、网络和线路是重要的经营资产,信息安全对于电信机构恰当的管理其经营资产,正确并成功地保持其经营活动的连续性至关重要。本标准为电信机构的信息安全管理提供了要求,规定了电信企业在整体经营风险框架下建立、实施、运行、监视、评审、维持和改进其文件化的信息安全管理体系(ISMS)的要求。

ISO/IEC 27012:电子*服务

ISO27013
IT技术—安全技术—ISO/IEC 20000-1 和 ISO/IEC 27001整合实施指南
该标准为整合实施ISO/IEC 27001(信息安全管理体系)和ISO/IEC 20000-1(IT服务管理规范)提供指南。

ISO27014
信息技术—安全技术—信息安全治理架构
该标准旨在帮助组织治理信息安全。信息安全治理将考虑:组织的经营战略、方针和目标;符合适用的、与治理相关的法律法规;符合组织对第三方的合同义务或其它法律义务,反之亦然;为向第三方提供保证所需的审核,以及证书需求。

ISO27015
信息技术—安全技术—金融保险行业信息安全管理体系指南
该标准旨在帮助金融服务行业的组织(如:银行、保险公司、信用卡公司等)使用ISO27000系列标准实施ISMS。虽然该行业已经有了一些风险和安全管理标准,如:ISO TR 13569—银行业信息安全指南,但由SC27开发的ISMS实施指南将会更直接的体现ISO/IEC 27001和ISO/IEC 27002。

ISO27031
信息技术—安全技术—业务连续性的ICT准备能力指南
ISO/IEC 27031将说明ICT(信息和通信技术)在确保业务连续性方面所起作用的概念和原则。该标准将:为所有类型的组织(私人、*、非*)提供框架(方法和流程);为改进作为组织ISMS一部分的ICT准备能力、保证业务连续性,识别和规定全部有关的内容,包括:绩效准则、实施细节等;使一个组织能够测量其持续性、安全性,从而具备以一种一致的、验证过的方法从灾难中恢复的准备能力。

ISO27032
信息技术—安全技术—网络空间安全指南
ISO/IEC 27032将阐述“网络空间”所面临的独特的安全问题。“网络空间”在标准中定义为:不以任何物理方式存在的,通过技术设施和网络互相联接的因特网中人员、软件、服务相互作用所导致的复杂环境。网络空间存在着目前信息安全、互联网安全、网络安全和ICT安全所不能涵盖的安全问题,原因是这些安全领域之间存在差距。网络空间安全将解决在网络空间中,由于不同的安全领域差距导致的安全问题。同时,网络空间安全为网络空间中不同的安全利益相关者提供合作框架基础。

ISO27033
信息技术—安全技术—网络安全
(其中的第一部分 ISO/IEC 27033-1已于2009年12月正式发布)。
ISO/IEC 27033将是一个包含多个部分的标准,来自于已经存在的网络安全标准ISO/IEC 18028的五个部分。现有的标准将不仅是改换名称,而是被大幅修改。
ISO/IEC 27033为实施ISO/IEC 27002所介绍的网络安全控制提供详细指南,包含以下部分:
ISO/IEC 27033-1:2009 Information technology -- Security techniques -- Network security -- Part 1: Overview and concepts
ISO/IEC 27033-2: Guidelines for the design and implementation of network security
ISO/IEC 27033-3: Reference networking scenarios -- threats, design techniques and control issues
ISO/IEC 27033-4: Securing communications between networks using security gateways -- threats, design techniques and control issues
ISO/IEC 27033-5: Securing Virtual Private Networks -- threats, design techniques and control issues
ISO/IEC 27033-6: IP convergence
ISO/IEC 27033-7: Guidelines for securing wireless networking -- Risks, design techniques and control issues
ISO/IEC 27033-8: Guidelines for securing [insert other network security aspects] -- Risks, design techniques and control issues

ISO27034
信息技术—安全技术—应用安全
ISO/IEC 27034将是一个包含多个部分的标准。该标准通过一组与组织的系统开发生命周期相整合的过程,为规化、设计、选择和实施信息安全控制措施提供指南。该标准包含如下部分:
ISO/IEC 27034-1 - Information technology — Security techniques — Application security overview and concepts
ISO/IEC 27034-2 - Organization Normative Framework
ISO/IEC 27034-3 - Application Security Management Process
ISO/IEC 27034-4 - Application security validation
ISO/IEC 27034-5 - Protocols and application security control data structure
ISO/IEC 27034-6 - Security guidance for specific applications

ISO27035
信息技术—安全技术—安全事件管理
ISO/IEC 27035将由ISO TR 18044升级而成。

ISO27036
IT安全—安全技术—外包安全管理指南
ISO/IEC 27036将指导组织评价和消除包含在采购、使用外包服务中的安全风险,支持对外包实施ISO/IEC 27002的安全控制措施。

ISO27037
IT安全—安全技术—数字证据的识别、收集、获取和保存指南
该标准将为电子证据的识别、收集、获取、标识、储存、搬运和保护提供详细的指南。
目前,该标准的名称和范围仍未确定。

ISO27799
医疗信息学—使用ISO/IEC 27002的医疗信息安全管理
该标准是由ISO负责医疗信息学的技术委员会TC215发布的,而不是由负责ISO27K的ISO IEC联合技术委员会JTC1/SC27发布。因此,ISO 27799是否是ISO/IEC 27000系列标准中的一个还存在争议。ISO 27799:2008为在医疗信息领域理解和实施ISO/IEC 27002提供支持,是ISO/IEC 27002的伴随标准。
知识普及ISO27000信息安全管理认证标准族有多少

ISO27000信息安全管理认证标准族包括:ISO 27000 原理与术语Principles and vocabulary。ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)。ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)。ISO 27003 信息安全管理体系—实施指南ISMS Implementation guidel...

ISO27000与ISO27001是一样的吗

2、ISO27001:ISO27001对应信息安全管理体系的要求标准。二、数量不同 1、ISO27000:ISO27000有10个章节,127项控制措施。2、ISO27001:ISO27001有11个章节,134项的控制措施。三、级别不同 1、ISO27000:ISO27000属于A类标准。提供了ISMS标准族中所涉及的通用术语及基本原则,是ISMS标准族中最基础的标准...

iso27000的系列标准

规划的ISO27000系列包含下列标准ISO 27000 原理与术语Principles and vocabularyISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)ISO 27003 信息安全管理体系—实施指南ISMS Implementation guidelinesISO 27004...

iso27000ISO 27000系列标准介绍

该系列包括多个关键标准,如ISO 27000,它定义了信息安全的基本原则和术语,为后续标准的实施奠定了基础。ISO 27001是该系列的核心,即《信息安全管理体系—要求》,它是基于BS 7799-2标准构建的,为组织建立和运行信息安全管理体系提供了明确的指导。ISO 27002则是实践指南,它详细阐述了信息技术的安全管理...

ISO27000与ISO27

首先,从标准性质上看,ISO27000侧重于提供信息安全管理体系的基础知识和通用术语,它定义了10个章节,涵盖127项控制措施,被归类为A类标准,是ISMS标准体系的基础部分,为理解和实施ISMS奠定了基础。相比之下,ISO27001则更为具体和实用,它聚焦于信息安全管理体系的建立和实施,共有11个章节和134项控制...

iso27000标准介绍

ISO/IEC 27000标准系列是一系列关于信息安全管理体系的重要规范,其中包括五个主要部分:ISO/IEC 27000: 作为A类基础标准,它定义了ISMS(信息安全管理体系)的通用术语和基本原则,旨在协调ISMS标准家族内各标准间的术语使用。目前处于WD(工作组草案)阶段,正在SC27内进行研究和征求意见。ISO/IEC 27003: ...

iso27000认证是什么

ISO27001是ISO27000系列的主标准,类似于ISO9000系列中的ISO9001,各类组织可以按照ISO27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。ISO/IEC27000(Informationsecuritymanagementsystemfundamentalsandvocabulary信息安全管理体系基础和术语),属于A类标准。ISO/IEC27000提供了ISMS标准族中所涉及的通用...

ISO27000信息安全标准?谁能具体介绍下??

规划的ISO27000系列包含下列标准 ISO 27000 原理与术语 ISO 27001 信息安全管理体系—要求 ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)ISO 27003 信息安全管理体系—风险管理 ISO 27004 信息安全管理体系—指标与测量 ISO 27005 信息安全管理体系—实施南 ISO 27003...

CISP官方教材解读之第三章——信息安全管理

如何建立信息安全管理体系并规范员工行为?国际标准化组织ISO提供了ISO 27000系列标准,为企业提供了借鉴。例如,ISO/IEC 27001的2013版提出了14个控制类和113个控制点,几乎覆盖了企业安全管理的各个方面。CISP教材中,信息安全管理体系的具体内容以ISO 27002为主。教材中ISO 27002的具体内容以层次化的文档...

ISO27000认证是什么

ISO27000信息安全管理体系标准能够有效维护信息资源,确保信息化进程的健康发展。这一标准类似于质量管理体系认证的ISO标准,在组织通过ISO认证后,相当于也通过了质量认证,表明其信息安全管理已建立起一套科学有效的管理体系。随着全球信息化水平的不断提升,信息安全问题日益受到关注。各国机构、组织和个人都...

声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:11247931@qq.com
华为手机如何查看后台运行的程序? 哺乳期尿道炎能自愈吗 产妇尿道口痛怎么回事 产后尿道口疼挂什么科 滚筒洗衣机哪个牌子质量最好 滚筒洗衣机千万不要用洗衣粉 滚筒洗衣机千万不要用洗衣粉原因 海尔滚筒洗衣机三个槽图解 滚筒洗衣机千万不要用洗衣粉滚筒洗衣机哪个牌子质量最好 白云机场上机行李重量国际机行李超重怎样算 广州白云机场,买机票的时候行李托运办的是30公斤现在是35公斤可以吗 ...茂盛,特殊,绝望,脆弱,沉思,朴实,敬重的近义词 申请ISO27001认证需要哪些条件及材料? 信息安全认证的认证资质 信息安全资质重要吗?认证有什么要求? 信息安全管理体系认证的标准是什么? 支付宝发红包怎么发 我如何查看花呗电子券、支付宝花呗还款红包? 支付宝现金红包怎么发,支付宝怎么给别人发红包 我通过支付宝二维码收了钱,不知道如何申请电子回单! 别人给我支付宝转账只有交易记录没有备注借条,我并没有欠他钱,我该怎么办?怎么证明我的清白 支付宝红包转错怎么打电子回单 支付宝红包转错怎么打电子回单 17英寸的笔记本电脑长宽各是多少 17寸笔记本屏幕分辨率多少合适 换一个17寸DELL电脑的屏幕大概要多少钱?有知道的不? 哪些品牌的笔记本电脑有17寸的? 17寸电脑桌面壁纸分辨率是多少? 17英寸的正方形的电脑屏幕的分辨率一般设置成多大? 提问笔记本电脑17寸以下是什么意思? 17寸的笔记本,目前屏幕哪个最好 信息安全等级保护需要什么资质认证? 如果要走网络安全这方面,需要考哪些认证呢 信息安全管理体系认证的认证与遵从 怎么申请信息安全资质认证 信息安全管理体系 什么是ISO27001信息安全管理体系认证?怎么认证 我国信息安全管理体系的认证标准等同于以下哪个标准 信息安全认证的背景介绍 浠的拼音 信息安全认证服务资质哪些企业需要办理 什么是ISO27001信息安全管理体系 如何得到iso27001信息安全管理体系认证 如何认定信息安全测评机构的资质 请问一般淘汰下来的旧电脑怎么处理? 清明假期春熙路被游客挤满了,成都还有哪些必打卡景点? 春熙路太古里景点详细介绍 成都附近有什么景点好玩的地方 成都春熙路附近有那些景区 成都有哪些著名的景点景区? 成都春熙路有什么好玩的?
  • 焦点

最新推荐

猜你喜欢

热门推荐