ISO/IEC17799(信息安全管理{zj0}實踐指南)目前是國際上{wy}的關于信息安全管理的國際標準,又稱ISO27001信息安全管理標準,簡稱ISO27001標準。該標準強調以風險管理為基礎的、全面的安全管理,目前該方法在世界范圍內得到認可。ISO27001(信息安全管理體系規范)是ISO/IEC17799的姊妹標準,是信息安全管理體系審核的依據標準。目前,依據ISO27001建立信息安全管理體系并獲得認證正成為世界潮流。信息安全管理體系認證正被世界上越來越多的組織接受,加入到建立信息安全管理體系并獲得認證的行列中來。信息安全管理體系認證象ISO9000質量管理體系認證一樣,已成為一種潮流,成為一種產業。審核是任何管理體系成功的關鍵,對于信息安全管理體系也是一樣。體系審核擔負著重大的責任并面臨著嚴重的挑戰,同時審核中也會遇到很復雜的問題。ISO27001是國際信息安全領域的重要標準,它來源于英國標準協會(British Standards Institute,BSI)于1995年2月制定的信息安全管理標準--BS7799,BS7799分兩個部分,其{dy}部分于2000年被ISO組織采納,正式成為ISO/IEC17799標準。該標準2005年經過{zx1}改版,發展成為 ISO/IEC17799:2005標準。BS7799標準的第二部分經過長時間討論修訂,也于2005年成為正式的ISO標準,即ISO/IEC27001:2005。ISO27001:2005標準,是建立信息安全管理體系(ISMS)的一套規范(Specification for Information Security Management Systems),其中詳細說明了建立、實施和維護信息安全管理體系的要求,指出實施機構應該遵循的風險評估標準.
信息安全管理體系(ISMS)是組織在整體或特定范圍內建立信息安全方針和目標