聯(lián)系人:15807572139 黃小姐(微信同號(hào)) QQ:2353147342
本標(biāo)準(zhǔn)的控制目標(biāo)和控制措施預(yù)期被實(shí)施以滿(mǎn)足由風(fēng)險(xiǎn)評(píng)估所識(shí)別的要求。本標(biāo)準(zhǔn)可以作為一個(gè)實(shí)踐指南服務(wù)于開(kāi)發(fā)組織的標(biāo)準(zhǔn)和有效的管理實(shí)踐,幫助構(gòu)建組織間活動(dòng)的信心。
本標(biāo)準(zhǔn)包含的實(shí)施規(guī)則可以認(rèn)為是開(kāi)發(fā)組織具體指南的起點(diǎn)。本實(shí)施規(guī)則中的控制和指導(dǎo)并不全都是適用的。而且,可能需要本標(biāo)準(zhǔn)中未包括的附加控制和指南。當(dāng)開(kāi)發(fā)包括附加控制和指南的文件時(shí),包括對(duì)本標(biāo)準(zhǔn)適用的條款進(jìn)行交叉引用可能是有用的,該交叉引用便于審核員和商業(yè)伙伴進(jìn)行符合性核查。
ISO/IEC 27003
Information technology -- Security techniques -- Information security management systems implementation guidance
信息技術(shù)—技術(shù)—信息管理體系實(shí)施指南
標(biāo)準(zhǔn)介紹:
該標(biāo)準(zhǔn)為按照ISO/IEC 27001建立、實(shí)施、運(yùn)作、監(jiān)控、評(píng)審、維持和改進(jìn)信息管理體系提供應(yīng)用實(shí)施指南。
該標(biāo)準(zhǔn)適用于所有類(lèi)型、所有規(guī)模和所有業(yè)務(wù)形式的機(jī)構(gòu)。各類(lèi)組織可以利用本標(biāo)準(zhǔn),實(shí)施符合ISO/IEC 27001的信息管理體系。
ISO/IEC 27004
Information technology -- Security techniques -- Information security management —Measurements
信息技術(shù)—技術(shù)—信息管理—測(cè)量
該標(biāo)準(zhǔn)闡述信息管理的測(cè)量和指標(biāo),用于測(cè)量信息管理的實(shí)施效果,預(yù)計(jì)2008年5月發(fā)布。 該標(biāo)準(zhǔn)目前處于委員會(huì)草案狀態(tài)。
標(biāo)準(zhǔn)介紹:
本標(biāo)準(zhǔn)提供指南和建議,用于評(píng)估按照ISO/IEC 27001建立的ISMS、控制目標(biāo)以及控制措施的有效性。
管理者可以使用本標(biāo)準(zhǔn)作為有效的測(cè)量方法,判斷信息管理體系的有效性。測(cè)量結(jié)果可以作為評(píng)審現(xiàn)有控制有效性的輸入,以決定是否需要更改或改進(jìn)。
ISO/IEC 27005
Information technology -- Security techniques --Information security risk management
信息技術(shù)—技術(shù)—信息風(fēng)險(xiǎn)管理
該標(biāo)準(zhǔn)以BS7799-3和ISO13335為基礎(chǔ),預(yù)計(jì)2007年11月發(fā)布。該標(biāo)準(zhǔn)目前處于終委員會(huì)狀態(tài)。
標(biāo)準(zhǔn)介紹:
本標(biāo)準(zhǔn)描述了信息風(fēng)險(xiǎn)管理的要求,可以用于風(fēng)險(xiǎn)評(píng)估,識(shí)別要求,支撐信息管理體系的建立和維持。
ISO/IEC 27006
Information technology -- Security techniques -- Requirements for bodies providing audit and certification of information security management systems
信息技術(shù)—技術(shù)—信息管理體系審核認(rèn)證機(jī)構(gòu)要求
標(biāo)準(zhǔn)介紹:
該標(biāo)準(zhǔn)對(duì)提供ISMS認(rèn)證的機(jī)構(gòu)提出要求,所有提供ISMS認(rèn)證服務(wù)的機(jī)構(gòu)需要按照該標(biāo)準(zhǔn)的要求證明其能力和可靠性。
ISO/IEC 27007
Information technology -- Security techniques – ISMS auditor guidelines
信息技術(shù)—技術(shù)—信息管理體系審核員指南