BS 7799 - BS 7799

BS 7799 бастапқыда жарияланған стандарт болды BSI тобы (BSI) [1]1995 ж. жазған Біріккен Корольдігі Үкіметтің сауда және өнеркәсіп департаменті (DTI), бірнеше бөліктен тұрды.

Ақпараттық қауіпсіздікті басқарудың үздік тәжірибелерін қамтитын бірінші бөлім 1998 жылы қайта қаралды; дүниежүзілік стандарттар органдарында ұзақ талқылаудан кейін ақыр соңында қабылданды ISO сияқты ISO / IEC 17799, «Ақпараттық технологиялар - ақпараттық қауіпсіздікті басқарудың практикалық кодексі». 2000 жылы. ISO / IEC 17799 содан кейін 2005 жылдың маусымында қайта қаралды және ақырында ISO 27000 сериясындағы стандарттарға енгізілді ISO / IEC 27002 2007 жылдың шілдесінде.

BS 7799-нің екінші бөлігі 1999 жылы алғаш рет BSI-мен жарияланды BS 7799 2-бөлім, «Ақпараттық қауіпсіздікті басқару жүйелері - пайдалану жөніндегі нұсқаулықпен сипаттама». BS 7799-2 бағдарламасын қалай жүзеге асыруға бағытталған ақпараттық қауіпсіздікті басқару жүйесі (ISMS), кейінірек пайда болған BS 7799-2 анықталған ақпараттық қауіпсіздікті басқару құрылымы мен басқару элементтеріне сілтеме жасай отырып ISO / IEC 27001. BS 7799-2-нің 2002 жылғы нұсқасы жоспарлау-тексеру туралы актіні (PDCA ) (Сапаны қамтамасыз ету моделін төмендету), оны сапа стандарттарымен сәйкестендіру ISO 9000. BS 7799 2 бөлім ISO ретінде қабылданған ISO / IEC 27001 2005 жылдың қарашасында.

BS 7799 3-бөлім тәуекелдерді талдау мен басқаруды қамтитын 2005 жылы жарық көрді. Ол ISO / IEC 27001 стандартына сәйкес келеді.

Сондай-ақ қараңыз

Әдебиеттер тізімі

  1. ^ Арнасон және Уиллетт. «ISO қауіпсіздік стандарттарымен таныстыру». www.infosectoday.com. Infosec Today. Алынған 26 қыркүйек 2016.

Сыртқы сілтемелер