BS7799-1与BS7799-2的关系

发布时间:2025-07-15 点击:5
BS7799-1与BS7799-2的关系
BS7799-1(ISO/IEC1799:2000)《信息安全管理实施细则》是组织建立并实施信息安全管理体系的一个指导性的准则,主要为组织制定其信息安全策略和进行有效的信息安全控制提供了一个大众化的最佳惯例?
BS7799-2《信息安全管理体系规范》规定了建立?实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求?正如BS7799-2标准的适用范围介绍的一样,BS7799-2标准适用以下场合:组织按照BS7799-2标准要求建立并实施信息安全管理体系,进行有效的信息安全风险管理,确保商务可持续性发展;作为寻求信息安全管理体系第三方认证的标准?
BS7799-2明确提出信息安全管理要求,BS7799-1则对应给出了通用的控制方法(措施),因此,BS7799-2才是认证的依据,严格的说组织获得的认证是获得了BS7799-2的认证,BS7799-1为BS7799-2的具体实施提供了指南,但标准中的控制目标?控制方式的要求并非信息安全管理的全部,组织可以根据需要考虑另外的控制目标和控制方式?


在沙特注册商标有哪些程序
iso9001:2015
办理ISO三体系认证办理需要多长时间
温州iso9001认证怎么办理
长沙商标转让后应注意什么?
两化融合收费标准
【iso体系认证】企业建立ISO9001质量管理体系的目的
OHSAS18000健康安全管理手册主要内容