国民のニュース /
コンピュータニュース /
新聞発表
ISO/IEC 27000 の情報セキュリティの標準家族は新しいメンバーを採用する
によって: ギャリーHinson (PRWEB)
木曜日、2007 年7 月12 日、3:54.am
ISO/IEC は形式的に以前ISO/IEC 27000 シリーズにISO/IEC 17799:2005 及び最初にBS 7799 として、知られている情報セキュリティ管理のための練習の普及したコードの結合を、発表した。標準はISO/IEC 27002:2005 として今知られている。
ISO/IEC は形式的に以前ISO/IEC 27000 シリーズにISO/IEC 17799:2005 及び最初にBS 7799 として、知られている情報セキュリティ管理のための練習の普及したコードの結合を、発表した。 標準はISO/IEC 27002:2005 として今知られている。
発表は名前の変更より重要ただである。 ISO/IEC の成長の系列はよい情報セキュリティの練習の具体化として情報セキュリティの専門家によって27000 のシリーズ情報セキュリティの標準ますます世界的に確認される。 よく大きい3,500 及び小さい組織にアプローチを情報セキュリティ管理に構成し、連続的な保証改善を運転する標準を使用して多くのたくさんのISO/IEC 27001 とのもっと形式的に証明された迎合的、内部的にあった。 1995 年に最初に解放されて、英国工業規格BS 7799 は3 部から成り立った。 部1 はISO/IEC 27002 になった。 部2 はISO/IEC 27001 になった。 部3 は当然なコースのISO/IEC 27005 になるために予想される。 ISO (国際標準化機構) 及びIEC (国際的な電気委員会) はISO/IEC 17799 を2000 年にそして修正された2005 年に解放した。 名前から離れて、ISO/IEC 27002:2005 はISO 17799:2005 と同一である。 その完全な英国のタイトルは次のとおりである: "国際規格ISO/IEC 27002:2005 。 情報技術- 保証技術- 情報セキュリティ管理のための練習のコード"。 ISO/IEC 27000 家族は急速に展開させるが、現在次の出されたか、または提案された標準から成り立つ: * ISO/IEC 27000 は- 用語および定義をISO27k の標準のすべてによって使用されたすなわち専門家の専門用語含んでいる。 * ISO/IEC 27001:2005 - 標準組織が形式的に証明された迎合的である情報セキュリティの管理システムの条件はある(指定) 。 出版される。 * ISO/IEC 27002:2005 は一般に受け入れられたよい練習制御の情報セキュリティ制御目的そしてメニューの総合セットを記述している情報セキュリティ管理のための練習のコードである。 出版される。 * ISO/IEC 27003 は- これらの標準のための実施ガイドである。 * ISO/IEC 27004 は- あなたのISMS の有効性を増進する情報セキュリティ管理測定(測定基準) の標準である。 * ISO/IEC 27005 は- BS 7799 の部3) を取り替える情報セキュリティのリスク管理の標準である(。 * ISO/IEC 27006:2007 - みなされていたISMS 証明または登録ボディのための証明または登録手続へのガイドはある。 出版される。 * ISO/IEC 27007 は- 情報セキュリティの管理システムを監査する為の指針である。 * ISO/IEC 27031 はビジネス継続の標準である。 * ISO/IEC 27032 はcybersecurity のための指針である * ISO/IEC 27034 は適用保証のための指針である。 * ISO/IEC 27799 は- 健康のISO/IEC 27002 のためのセクター特定の実施の指導である。 他のセクター特定の実施ガイドは宝くじ及び(ITU と共に) telecomms のような企業のために計画される。 ISO/IEC 27000 家族のより多くの情報のための訪問ISO27001security (http://www.ISO27001security.com) 。 標準はISO/IEC から、NIST 及びANSI のような国民の標準ボディと色々商業出口から直接購入して利用できる。
ISO27001security.com について ISO27001security.com はISO/IEC 27000 シリーズ標準のユーザーに情報及び指導を提供する。 場所は個人的に動き、裏書きされなかったりまたはISO/IEC と加入しない。 それは性質で売り手中立そして非営利的である。 NoticeBored (http://www.NoticeBored.com) によって情報セキュリティ意識を専門にしている場所の所有者、IsecT 株式会社、新しいジーランド島基づかせていたコンサルタント業である。 IsecT のCEO 、ギャリーHinson は英国工業規格によるISO/IEC 27000 の標準および標準ニュージーランドの開発に、積極的に貢献する。 展開のISO/IEC 27000 の標準の頻繁更新済細部に加えて、場所は他の関連した標準でFAQ 、書評、情報および他の有用な網資源にリンクを提供する。 場所は積極的に標準を実行するそれらのためのディスカッション・フォーラムを産んだ。 500 の保証に専門家は実施の先端を共有して、思考地図、プロセス流れ図、実施のノートおよび潜在的な保証測定基準を含む付加的な指導の生産そして出版物で協力した。
< < newswire に背部
|