Die internationale Norm ISO/IEC 27001:2005, "Information technology - Security techniques - Information security management systems - Requirements" spezifiziert die Anforderungen für Herstellung, Einführung, Betrieb, Überwachung, Wartung, und Verbesserung eines dokumentierten Informationssicherheits-Managementsystems unter Berücksichtigung der Risiken innerhalb der gesamten Organisation. Hierbei werden sämtliche Arten von Organisationen (z.B. Handelsunternehmen, staatliche Organisationen, Non-Profitorganisationen) berücksichtigt.
Die Norm spezifiziert Anforderungen für die Implementierung von geeigneten Sicherheitsmechanismen, welche an die Gegebenheiten der einzelnen Organisationen adaptiert werden sollen.
Die ISO/IEC 27001:2005 wurde entworfen, um die Auswahl geeigneter Sicherheitsmechanismen zum Schutz sämtlicher IT-Assets sicherzustellen.
ISO 27002 wird weitgehend den Inhalt der ISO 17799:2005 enthalten
ISO 27003 soll einen Leitfaden zur Umsetzung der ISO 27001/2 enthalten
ISO 27004 hat den Arbeitstitel "Information Security Management Metrics and Measurement"
ISO 27005 soll an den BS 7799-3 angelehnt das Thema IS Risikomanagement behandeln
This article is licensed under the GNU Free Documentation License.
It uses material from the
"ISO 27001".
Home Page • arts • business • computers • games • health • hospitals • home • kids & teens • news • physicians • recreation• reference • regional • science • shopping • society • sports • world