ISO27000信息安全管理認證標準族包括:
ISO 27000 原理與術語Principles and vocabulary。
ISO 27001 信息安全管理體系—要求 ISMS Requirements (以BS 7799-2為基礎)。
ISO 27002 信息技術—安全技術—信息安全管理實踐規範 (ISO/IEC 17799:2005)。
ISO 27003 信息安全管理體系—實施指南ISMS Implementation guidelines。
ISO 27004 信息安全管理體系—指標與測量ISMS Metrics and measurement。
ISO 27005 信息安全管理體系—風險管理ISMS Risk management。
ISO 27006 信息安全管理體系—認證機構的認可要求ISMS Requirements for the accreditation of bodies providing certification。
ISO 27007 信息技術-安全技術-信息安全管理體系審核員指南。
Information technology_Security techniques_ISMS auditor guidelines。
擴展資料
ISO/IEC 27000:提供了ISMS標準族中所涉及的通用術語及基本原則,是ISMS標準族中最基礎的標準之壹。ISMS標準族中的每個標準都有“術語和定義”部分,但不同標準的術語間往往缺乏協調性,而ISO/IEC27000則主要用於實現這種協調。
ISO/IEC27003:為建立、實施、監視、評審、保持和改進符合ISO/IEC27001的ISMS提供了實施指南和進壹步的信息,使用者主要為組織內負責實施ISMS的人員。
ISO/IEC27004:該標準主要為組織測量信息安全控制措施和ISMS過程的有效性提供指南。
ISO/IEC27005:該標準給出了信息安全風險管理的指南,其中所描述的技術遵循ISO/IEC27001中的通用概念、模型和過程。
ISO/IEC27006:該標準的主要內容是對從事ISMS認證的機構提出了要求和規範,或者說它規定了壹個機構“具備怎樣的條件就可以從事ISMS認證業務”。
百度百科-iso27000