ISO研修、ISOセミナー:ISO9001、ISO14001、ISMS、OHSAS、シックスシグマのことなら、グローバルテクノ
ISO研修、ISOセミナーのリーダーカンパニー グローバルテクノ
ISO 9001 ISO 14001 会社概要 雇用情報 リンク集
ISO情報 ISO研修・ISOセミナー ISOコンサルテーション ISO出版 申込み・お問合せ 事業所一覧 ENGLISH

TOP PAGE > マネジメントシステム用語集 > ISO27001

ISO情報

back

マネジメントシステム用語集

ISO27001
情報セキュリティの運用管理に関する基準としては、英国規格協会(BSI:British Standard Institution)が1995年に作成したBS7799が長年事実上の標準となっていた。BS7799はBS7799-1とBS7799-2の二部構成であり、そのうちのBS7799-2には実施しなければならない(shall)要求事項と管理策127項目(附属書)が列記されている。
このBS7799-2がISO27001:2005として2005年10月に国際規格化された(JISQ27001:2006は2006年5月に発行)。ISO27001への改訂の際、企業にセキュリティ管理策の有効性の測定が要求され、管理策(附属書)が133項目に増加している。
※BS7799-1な管理分野ごとに実施すべき(should)実施基準が列記されている。このBS7799-1は2005年6月の改訂でISO/IEC17799:2005となったが、2007年4月にISO27002:2007(JISQ2007:2006)と改名される。
「アイソムズ」2006.4月号

TOP PAGE

copyright (C) GLOBAL TECHNO Inc.
TOP PAGEへ戻る