資訊安全管理國際標準ISO27002


ISO27002
ISO/IEC 27002 是由 國際標準化組織 國際電工委員會 所發表的一個 資訊安全 的標準,其標題為 「資訊科技-安全技術-資訊安全管理作業法規」。
ISO/IEC 27002:2005 是由發表於西元 1990 年代中期的英國標準 BS7799 所延續發展而來。 這個英國標準被 ISO/IEC 所採用,成為 ISO/IEC 17799:2000,並在西元 2005 年的時候有過更新。西元 2007 年時被重新編號以便與其他ISO/IEC 27000系列一致。
ISO/IEC 27002 提供了一種最佳實踐 方式用來初始化、實作、及管理的一套資訊安全系統。資訊安全的定義在 C-I-A 三原則 可找到。

所謂的 C-I-A 三原則是指必須保護
C-機密性 (確保只有被授權存取的使用者能存取資訊)
I-完整性 (保護資訊與處理程序的準確性與完整性)
A-可用性 (確保被授權的使用者在他需要存取資訊的時候一定能存取得到)

ISO27002則是企業在發展資訊安全管理系統 (ISMS) 中所需之作業規範也是企業在導入資訊安全計畫中,一項廣為全球尊重和引用的標準。
ISO27001ISO27002的關係密不可分。


SO27001ISO27002分析圖

留言

這個網誌中的熱門文章

資訊安全管理國際標準ISO27001

資訊安全管理國際標準ISO27015

一銀盜領案