新闻中心

什么是信息安全体系认证

发布时间:2017-06-19 / 来源:新疆认证网

  随着在世界范围内,信息化水平的不断发展,信息安全逐渐成为人们关注的焦点,世界范围内的各个机构、组织、个人都在探寻如何保障信息安全的问题。英国、美国、挪威、瑞典、芬兰、澳大利亚等国均制定了有关信息安全的本国标准,国际标准化组织(ISO)也发布了ISO17799、ISO13335、ISO15408等与信息安全相关的国际标准及技术报告。在信息安全管理方面,英国标准ISO27000:2005已经成为世界上应用最广泛与典型的信息安全体系认证标准,它是在BSI/DISC的BDD/2信息安全管理委员会指导下制定完成。

  2005年6月,ISO/IEC17799:2000经过改版,形成了新的ISO/IEC17799:2005,新版本较老版本无论是组织编排还是内容完整性上都有了很大增强和提升。ISO/IEC17799:2005已更新并在2007年7月1日正式发布为ISO/IEC27002:2005,这次更新只是在标准上的号码,内容并没有改变。

  信息安全体系认证可有效保护信息资源,保护信息化进程健康、有序、可持续发展。

  现在,ISO27000:2005标准已得到了很多国家的认可,是国际上具有代表性的信息安全体系认证标准。目前除英国之外,还有荷兰、丹麦、澳大利亚、巴西等国已同意使用该标准;日本、瑞士、卢森堡等国也表示对ISO27000:2005标准感兴趣,我国的台湾、香港也在推广该标准。许多国家的政府机构、银行、证券、保险公司、电信运营商、网络公司及许多跨国公司已采用了此标准对自己的信息安全进行系统的管理。

更多新闻中心信息,请致电新疆认证网官方客服热线:13369660367 / 13899906370 0991-6697815,新疆5000家企业的共同选择!

新疆新闻中心相关资料


收缩

在线客服

咨询热线

  • 客户服务:0991-6697815
  • 客户服务:13369660367