ISO/IEC 27000(Information security management system fundamentals and vocabulary 信息管理體系基礎和術語),屬于A類標準。ISO/IEC 27000提供了ISMS標準族中所涉及的通用術語及基本原則,是ISMS標準族中基礎的標準之一。ISMS標準族中的每個標準都有"術語和定義"部分,但不同標準的術語間往往缺乏協(xié)調(diào)性,而ISO/IEC27000則主要用于實現(xiàn)這種協(xié)調(diào)。
ISO27000標準以及發(fā)展歷程
1.ISO27000標準族共有以下幾個主要標準:
27000 ISMS綜述與術語;
27001 ISMS要求;
27002 ISMS實踐規(guī)范;
27003 ISMS實施指南;
27004 ISMS測量;
27005信息風險管理;
27006認證機構要求;
27007 ISMS審核指南;
2.ISO27000發(fā)展歷史:
信息管理體系(Information Security Management System,ISMS)是ISO發(fā)展的-個信息管理標準族。