信息安全管理體系(Information security management systems,簡稱ISMS)(即ISO/IEC27000系列)是目前國際信息安全管理標準研究的重點。
ISO27000系列共包括10個標準,當前已經發布和在研究的有6個,分別為:
1、ISO/IEC 27000《信息安全管理體系 基礎和詞匯》;
2、ISO/IEC 27001:2005《信息安全管理體系 要求》;
3、ISO/IEC 17799:2005《信息安全管理實用規則》(2007年4月后,編號將改為27002);
4、ISO/IEC 27003《信息安全管理體系實施指南》;
5、ISO/IEC 27004《信息安全管理測量》;
6、ISO/IEC 27005《信息安全風險管理》。
更新時間:2016/11/9 9:18:03