编程技术分享平台

网站首页 > 系统知识 正文

iso27001是什么体系(iso27001体系标准内容)

xnh888 2025-11-27 18:10:00 系统知识 18 ℃ 0 评论

信息安全管理体系ISMS(Information SecurITry Management Systems)是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是基于业务风险方法,来建立、实施、运行、监视、评审、保持和改进组织的信息安全系统,其目的是保障组织的信息安全。该标准为开发组织的安全标准和有效的安全管理做法提供公共基础,并为组织之间的交往提供信任。

信息安全管理体系(ISMS)是一个系统化、程序化和文件化的管理体系,属于风险管理的范畴,体系的建立需要基于系统、全面、科学的安全风险评估。ISMS体现预防控制为主的思想,强调遵守国家有关信息安全的法律法规,强调全过程和动态控制,本着控制费用与风险平衡的原则,合理选择安全控制方式保护组织所拥有的关键信息资产,确保信息的保密性、完整性和可用性,从而保持组织的竞争优势和业务运作的持续性。

ISO27000与ISO27001不一样。

ISO27000与ISO27001区别为:标准不同、数量不同、级别不同。

一、标准不同

1、ISO27000:ISO27000对应信息安全管理体系的原理与术语标准。

2、ISO27001:ISO27001对应信息安全管理体系的要求标准。

二、数量不同

1、ISO27000:ISO27000有10个章节,127项控制措施。

2、ISO27001:ISO27001有11个章节,134项的控制措施。

三、级别不同

1、ISO27000:ISO27000属于A类标准。提供了ISMS标准族中所涉及的通用术语及基本原则,是ISMS标准族中最基础的标准之一。

2、ISO27001:ISO27001属于C类标准。I为建立、实施、监视、评审、保持和改进符合ISO/IEC27001的ISMS提供了实施指南和进一步的信息。

本文暂时没有评论,来添加一个吧(●'◡'●)

欢迎 发表评论:

最近发表
标签列表