ISO 27000系列标准介绍

ISO已为信息安全管理体系标准预留了ISO/IEC 27000系列编号,类似于质量管理体系的ISO 9000系列和环境管理体系的ISO 14000系列标准。规划的ISO 27000系列包含下列标准:

ISO27000

ISO27001

ISO27002

ISO27003

ISO27004

ISO27005

ISO27006

ISO27007

ISO27008

ISO27010

ISO27011

ISO27013

ISO27014

ISO27015

ISO27031

ISO27032

ISO27033

ISO27034

ISO27035

ISO27036

ISO27037

ISO27799

上述标准中,ISO 27001是ISO 27000系列的主标准,类似于ISO 9000系列中的ISO9001,各类组织可以按照ISO 27001的要求建立自己的信息安全管理体系(ISMS),并通过认证。目前的有效版本是ISO/IEC 27001:2005。

注:上述标准以ISO发布的为准。