BS7799-1与BS7799-2的关系
BS7799-1(ISO/IEC1799:2000)《信息安全管理实施细则》是组织建立并实施信息安全管理体系的一个指导性的准则,主要为组织制定其信息安全策略和进行有效的信息安全控制提供了一个大众化的最佳惯例?
BS7799-2《信息安全管理体系规范》规定了建立?实施和文件化信息安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施安全控制的要求?正如BS7799-2标准的适用范围介绍的一样,BS7799-2标准适用以下场合:组织按照BS7799-2标准要求建立并实施信息安全管理体系,进行有效的信息安全风险管理,确保商务可持续性发展;作为寻求信息安全管理体系第三方认证的标准?
BS7799-2明确提出信息安全管理要求,BS7799-1则对应给出了通用的控制方法(措施),因此,BS7799-2才是认证的依据,严格的说组织获得的认证是获得了BS7799-2的认证,BS7799-1为BS7799-2的具体实施提供了指南,但标准中的控制目标?控制方式的要求并非信息安全管理的全部,组织可以根据需要考虑另外的控制目标和控制方式?
违规销售枪支罪既遂的处罚标准是什么?在印度如何保护知识产权?商标注册专利申请转让深圳IATF16949认证审核前满足什么要求?买卖合同货物质量不符合要求如何赔偿民事再审案件审限多长时间如何在银行办理抵押贷款ISO/IEC 27017标准与ISO/IEC 27002标准的差异FDA认证发布发酵食品和水解食品无麸质标签最终规定