信(xin)息(xi)安(an)全(quan)管(guan)(guan)理(li)(li)要求(qiu)ISO/IEC27001的(de)前(qian)身為英(ying)國的(de)BS7799標(biao)(biao)準,該標(biao)(biao)準由英(ying)國標(biao)(biao)準協會(BSI)于1995年2月提出(chu),并于1995年5月修(xiu)訂而成(cheng)的(de)。1999年BSI重新(xin)修(xiu)改了該標(biao)(biao)準。BS7799分(fen)為兩個部(bu)分(fen): BS7799-1,信(xin)息(xi)安(an)全(quan)管(guan)(guan)理(li)(li)實施(shi)規(gui)則(ze); BS7799-2,信(xin)息(xi)安(an)全(quan)管(guan)(guan)理(li)(li)體系規(gui)范。 第(di)一部(bu)分(fen)對信(xin)息(xi)安(an)全(quan)管(guan)(guan)理(li)(li)給(gei)出(chu)建(jian)(jian)議,供負責在其組(zu)(zu)織(zhi)啟動、實施(shi)或維護安(an)全(quan)的(de)人員使用(yong);第(di)二(er)部(bu)分(fen)說明(ming)了建(jian)(jian)立、實施(shi)和文件化信(xin)息(xi)安(an)全(quan)管(guan)(guan)理(li)(li)體系(ISMS)的(de)要求(qiu),規(gui)定了根據(ju)獨立組(zu)(zu)織(zhi)的(de)需要應實施(shi)安(an)全(quan)控制的(de)要求(qiu)。
ISO27001認證條件:
1、組織(zhi)法律證明文件(jian),如營業(ye)執照及(ji)年檢(jian)證明復(fu)印件(jian)(蓋公章);
2、組織(zhi)機構代碼證(zheng)書復(fu)印件、稅務登記(ji)證(zheng)復(fu)印件(蓋公章);
3、申請認證組織(zhi)的信息安全管理體(ti)系有效(xiao)運行的證明(ming)文件;
4、申(shen)請(qing)組織的簡介;
5、申請組織體(ti)系(xi)文件(jian)與(yu)GB/T22080-2008/ISO/IEC 27001:2005要求的文件(jian)對照說明;
6、申請組織內部審核和管理評審的證明資料;
7、申(shen)請組(zu)織記錄保密性或敏(min)感性聲明;
8、認證(zheng)機構要求(qiu)申(shen)請組織提交(jiao)的其(qi)他(ta)補充(chong)資料。
ISO27001流程:
1、按照ISO27001標準要(yao)求建(jian)(jian)立(li)體系(xi)框架;2、體系(xi)建(jian)(jian)立(li)后,需要(yao)運(yun)行(xing)(xing)(xing)(xing)一(yi)段時間,最少三(san)個(ge)月,產生三(san)個(ge)月的(de)(de)運(yun)行(xing)(xing)(xing)(xing)記錄;3、向(xiang)認(ren)(ren)證機構(gou)遞交(jiao)審(shen)核申(shen)請;4、認(ren)(ren)證機構(gou)評估(gu)費用和(he)正式(shi)審(shen)核時間;5、認(ren)(ren)證機構(gou)將進行(xing)(xing)(xing)(xing)預審(shen),在正式(shi)審(shen)核前排除(chu)一(yi)些重大的(de)(de)確失,同時讓客戶熟悉審(shen)核的(de)(de)方法危(wei)險評估(gu),審(shen)查(cha)方針,范(fan)圍(wei)(wei)和(he)采用的(de)(de)程序(xu)。檢(jian)查(cha)體系(xi)中遺漏和(he)繁瑣需要(yao)修改(gai)的(de)(de)地方;6、認(ren)(ren)證機構(gou)將進行(xing)(xing)(xing)(xing)第(di)二階段審(shen)核,主要(yao)進行(xing)(xing)(xing)(xing)實施(shi)審(shen)核,查(cha)看程序(xu)規定的(de)(de)執行(xing)(xing)(xing)(xing)情況。認(ren)(ren)證機構(gou)通常(chang)將現場審(shen)核并給出建(jian)(jian)議;7、如果能順(shun)利完成審(shen)核,在確定清楚認(ren)(ren)證范(fan)圍(wei)(wei)后,發放信(xin)息安(an)全體系(xi)證書。在滿足持(chi)續審(shen)核情況下,三(san)年(nian)有(you)效等。