聯(lián)系人:15807572139 黃小姐(微信同號) QQ:2353147342
本標準的控制目標和控制措施預期被實施以滿足由風險評估所識別的要求。本標準可以作為一個實踐指南服務于開發(fā)組織的標準和有效的管理實踐,幫助構建組織間活動的信心。
本標準包含的實施規(guī)則可以認為是開發(fā)組織具體指南的起點。本實施規(guī)則中的控制和指導并不全都是適用的。而且,可能需要本標準中未包括的附加控制和指南。當開發(fā)包括附加控制和指南的文件時,包括對本標準適用的條款進行交叉引用可能是有用的,該交叉引用便于審核員和商業(yè)伙伴進行符合性核查。
ISO/IEC 27003
Information technology -- Security techniques -- Information security management systems implementation guidance
信息技術—技術—信息管理體系實施指南
標準介紹:
該標準為按照ISO/IEC 27001建立、實施、運作、監(jiān)控、評審、維持和改進信息管理體系提供應用實施指南。
該標準適用于所有類型、所有規(guī)模和所有業(yè)務形式的機構。各類組織可以利用本標準,實施符合ISO/IEC 27001的信息管理體系。
ISO/IEC 27004
Information technology -- Security techniques -- Information security management —Measurements
信息技術—技術—信息管理—測量
該標準闡述信息管理的測量和指標,用于測量信息管理的實施效果,預計2008年5月發(fā)布。 該標準目前處于委員會草案狀態(tài)。
標準介紹:
本標準提供指南和建議,用于評估按照ISO/IEC 27001建立的ISMS、控制目標以及控制措施的有效性。
管理者可以使用本標準作為有效的測量方法,判斷信息管理體系的有效性。測量結(jié)果可以作為評審現(xiàn)有控制有效性的輸入,以決定是否需要更改或改進。
ISO/IEC 27005
Information technology -- Security techniques --Information security risk management
信息技術—技術—信息風險管理
該標準以BS7799-3和ISO13335為基礎,預計2007年11月發(fā)布。該標準目前處于終委員會狀態(tài)。
標準介紹:
本標準描述了信息風險管理的要求,可以用于風險評估,識別要求,支撐信息管理體系的建立和維持。
ISO/IEC 27006
Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems
信息技術—技術—信息管理體系審核認證機構要求
標準介紹:
該標準對提供ISMS認證的機構提出要求,所有提供ISMS認證服務的機構需要按照該標準的要求證明其能力和可靠性。
ISO/IEC 27007
Information technology -- Security techniques – ISMS auditor guidelines
信息技術—技術—信息管理體系審核員指南