您所在的位置:首页 > 技术标准 > 标准解读

2013版ISO/IEC 27001信息安全控制措施与2005版的对比分析

http://tbt.testrust.com 来源:检测通 时间:2015-12-10

  信息安全管理要求ISO/IEC27001的前身为英国的BS7799标准,该标准由英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年BSI重新修改了该标准。BS7799分为两个部分:BS7799-1,信息安全管理实施规则BS7799-2,信息安全管理体系规范。第一部分对信息安全管理给出建议,供负责在其组织启动、实施或维护安全的人员使用;第二部分说明了建立、实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求。

  ISO/IEC27001:2013标准保留了ISO/IEC27001:2005中大多数的控制措施,新版标准对2005版中相近或类似的措施进行了整合,删除了部分过时的或太具体的措施。并在控制域的划分、控制项的逻辑结构上做了调整和优化。

  2013版与2005版标准控制措施的新增和变化对照以表格的形式表达

QQ:2804879579
检测通手机版,微信扫一扫