ISO27001:2005标准,是建立信息管理体系(ISMS)的一套规范(Specification for Information Security Management Systems),其中详细说明了建立、实施和维护信
息管理体系的要求,指出实施应该遵循的风险评估标准,当然,如果要得到BSI的认证(对依据ISO27001建立的ISMS进行认证),还有一系列相应的注册认证过程。作为一套管理标
准,ISO27001指导相关人员怎样去应用ISO/IEC 17799,其目的,还在于建立适合企业需要的信息管理体系。
ISO27001:2005标准