(1)ISO27001简介
ISO27001是ISO27000系列的主标准,类似于ISO9000系列中的ISO9001,各类组织可以按照ISO27001的要求建立自己的信息安全理体系(ISMS),并通过认证。
(2)iso27000的标准
ISO 27000 原理与术语Principles and vocabulary
ISO 27001 信息安全理体系—要求 ISMS Requirements (以BS 7799-2为基础)
ISO 27002 信息技术—安全技术—信息安全理实践规范 (ISO/IEC 17799:2005)
ISO 27003 信息安全理体系—实施指南ISMS Implementation guidelines
ISO 27004 信息安全理体系—指标与测量ISMS Metrics and measurement
ISO 27005 信息安 |