ISMS関連企画のISO化
スポンサード リンク
英国の規格であるBS7799は、Part1とPart2とで構成されている。
Part1は情報セキュリティ管理のために実施すべき項目を示した
ガイドラインの位置づけである。
Part2は情報セキュリティ管理のために実施しなければならない
要求事項を示したものである。
ISO/IEC 17799:2000はこの BS7799の Part1すなわちガイドラインを
ISO化したものである。
Part2に相当する認証基準についてはISO化されていなかったが、
2005年10月に BS7799 Part2をベースにした
Information Security Management System-Requirementsが
ISO/IEC27001:2005として策定され、
今後は情報セキュリティマネジメント関連のISO企画は
ISO/IEC2700シリーズとして番号が統一される予定である。