产品名称:BS 7799标准概述
隶属行业:商务服务企业大黄页
隶属地区:广东企业 - 深圳市
BS 7799标准概述
BS7799标准是由英国标准协会(BSI)制定的信息管理标准,是目前具有代表的信息管理体系标准,标准包括如下两部分: BS7799-1:1999 《信息管理
实施细则》 BS7799-2:2002 《信息管理体系规范》 BS7799-1:1999 《信息管理实施细则》是组织建立并实施信息管理体系的一个指导的准则, 主要为组织制定其
信息策略和进行信息控制提供的一个大众化的佳的惯例。BS7799-2:2002 《信息管理体系规范》规定了建立、实施和文件化信息管理体系(ISMS)的要求,
规定了根据独组织的需要应实施控制的要求。即本标准适用以下场合: 组织按照本标准要求建立并实施信息管理体系,进行信息风险管理,商务可持续发展; 作为寻求信息管理体系三方认证的标准。 BS7799标准二部分明确提出控制要求,标准一部分对应给出了通用的控制方法(措施),因此可以说,标准一部分为二部分的具体实施提供了指南。但标准中的控制目标、控制方式的要求并非信息管理,组织可以根据需要考虑另外的控制目标和控制方式。 其中BS7799-
1:1999 于2000年12月通过标准化组织(ISO)认可,正式成为标准,即ISO/IEC17799:2000 《信息技术-信息管理实施细则》。 “组织”这一术语贯穿BS 7799标准的
始终,它既包括盈利组织,也包括非盈利组织,如公共部门或公共组织。