新版BS7799-2:2002標準的特點
新版本同ISO9001:2000(質量管理體系)和ISO14001:1996(環境管理體系)等國際知名管理體系標準采用相同的風格,使BS7799信息安全管理體系更容易和其它的管理體系相協調?新版BS7799標準的主要更新在于:
PDCA(Plan Do Check Act)的模型;
基于PDCA模型的基于過程的方法;
對風險評估過程?控制選擇和適用性聲明的內容與相互關系的闡述;
對ISMS持續過程改進的重要性;
文檔和記錄方面更清楚的需求;
風險評估和管理過程的改進;
對新版本使用提供指南的附錄;
新版本BS7799在介紹信息安全管理體系的建立?實施和改進的過程中也引用了PDCA模型,按照PDCA模型將BS7799信息安全管理體系分解成風險評估?安全設計與執行?安全管理和再評估四個子過程,特別介紹了基于PDCA模型的過程管理方法,并在附錄中為解釋或采用新版BS7799標準提供了指南,如圖2所示?組織通過持續的執行這些過程而使自身的信息安全水平得到不斷的提高?
新版標準較BS7799-2:1999沒有引入任何新的審核和認證要求,新標準完全兼容依據BS7799-2:1999建立?實施和保持的信息安全管理體系(ISMS)?新版標準沒有增加任何控制目標和控制方式,所有的控制目標和控制方式都是來自ISO/IEC1799:2000?只是新版標準將原來BS7799-2:1999的第四部分作為附件A放在了標準后面,而且采用了不同的編號方式將BS7799-2:1999和ISO/IEC1799:2000結合起來了?
中企檢測認證網提供iso體系認證機構查詢,檢驗檢測、認證認可、資質資格、計量校準、知識產權貫標一站式行業企業服務平臺。中企檢測認證網為檢測行業相關檢驗、檢測、認證、計量、校準機構,儀器設備、耗材、配件、試劑、標準品供應商,法規咨詢、標準服務、實驗室軟件提供商提供包括品牌宣傳、產品展示、技術交流、新品推薦等全方位推廣服務。這個問題就給大家解答到這里了,如還需要了解更多專業性問題可以撥打中企檢測認證網在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產權、版權法律法規知識資訊,包括商標注冊、食品檢測、第三方檢測機構、網絡信息技術檢測、環境檢測、管理體系認證、服務體系認證、產品認證、版權登記、專利申請、知識產權、檢測法、認證標準等信息,中企檢測認證網為檢測認證商標專利從業者提供多種檢測、認證、知識產權、版權、商標、專利的轉讓代理查詢法律法規,咨詢輔導等知識。
本文內容整合網站:百度百科、搜狗百科、360百科、知乎、市場監督總局 、國家認證認可監督管理委員會、質量認證中心
免責聲明:本文部分內容根據網絡信息整理,文章版權歸原作者所有。向原作者致敬!發布旨在積善利他,如涉及作品內容、版權和其它問題,請跟我們聯系刪除并致歉!