ISO/IEC27001:2013简介目录1
起源和发展2
认证的好处3
ISMS项目和PDCA流程介绍标准的起源和发展标准的起源和发展--背景在世界范围内,信息化水平的不断发展,信息安全逐渐成为人们关注的焦点;世界范围内的各个机构、组织、个人都在探寻如何保障信息安全的问题
英国、美国、挪威、瑞典、芬兰、澳大利亚等国均制定了有关信息安全的本国标准,国际标准化组织(ISO)也发布了ISO17799、ISO13335、ISO15408等与信息安全相关的国际标准及技术报告
在信息安全管理方面,英国标准ISO27000:2005已经成为世界上应用最广泛与典型的信息安全管理标准,它是在BSI/DISC的BDD/2信息安全管理委员会指导下制定完成
标准的起源和发展信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的
1999年BSI重新修改了该标准
2000年12月,BS7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准-----ISO/IEC17799:2000《信息技术-信息安全管理实施细则》
2002年9月5日,BS7799-2:2002草案经过广泛的讨论之后,终于发布成为正式标准,同时BS7799-2:1999被废止
2004年9月5日,BS7799-2:2002正式发布
2005年,BS7799-2:2002终于被ISO组织所采纳,于同年10月推出ISO/IEC27001:2005
标准的起源和发展2013年,ISO27001:2005标准已经使用了8年,ISO组织(国际标准化组织)将新版ISO27001:2013DIS版(国际标准草案DraftInternationalStandard)草稿向公众开放并征求意见