时间:2022-10-17 02:30:01 | 来源:信息时代
时间:2022-10-17 02:30:01 来源:信息时代
信息安全管理体系 : 控制和降低信息资产相关风险的管理体系。英国先后发布了《信息安全管理实施细则》(BS7799-1)(1995年2月)和《信息安全管理体系规范》(BS7799-2)(1998年2月),国际标准化组织和国际电工委员会在此基础上,发布了《信息技术—安全技术—信息安全管理体系—要求》(ISO/IEC 27001:2005)(2005年11月)。2008年6月,中国质量监督检验检疫总局和国家标准化管理委员会等同采用了这两项国际标准,标准的编号为GB/T22080-2008/ISO/IEC 27001:2005《信息技术—安全技术—信息安全管理体系要求》,并于2008年11月1日实施。