時間:2022-10-17 02:30:01 | 來源:信息時代
時間:2022-10-17 02:30:01 來源:信息時代
信息安全管理體系 : 控制和降低信息資產相關風險的管理體系。英國先后發(fā)布了《信息安全管理實施細則》(BS7799-1)(1995年2月)和《信息安全管理體系規(guī)范》(BS7799-2)(1998年2月),國際標準化組織和國際電工委員會在此基礎上,發(fā)布了《信息技術—安全技術—信息安全管理體系—要求》(ISO/IEC 27001:2005)(2005年11月)。2008年6月,中國質量監(jiān)督檢驗檢疫總局和國家標準化管理委員會等同采用了這兩項國際標準,標準的編號為GB/T22080-2008/ISO/IEC 27001:2005《信息技術—安全技術—信息安全管理體系要求》,并于2008年11月1日實施。