ISO27000与ISO27001是一样的吗

2024-12-19 05:40:03
推荐回答(3个)
回答1:

ISO27000与ISO27001不一样。

ISO27000与ISO27001区别为:标准不同、数量不同、级别不同。

一、标准不同

1、ISO27000:ISO27000对应信息安全管理体系的原理与术语标准。

2、ISO27001:ISO27001对应信息安全管理体系的要求标准。

二、数量不同

1、ISO27000:ISO27000有10个章节,127项控制措施。

2、ISO27001:ISO27001有11个章节,134项的控制措施。

三、级别不同

1、ISO27000:ISO27000属于A类标准。提供了ISMS标准族中所涉及的通用术语及基本原则,是ISMS标准族中最基础的标准之一。

2、ISO27001:ISO27001属于C类标准。I为建立、实施、监视、评审、保持和改进符合ISO/IEC27001的ISMS提供了实施指南和进一步的信息。

回答2:

不是一样的,ISO27000系列包含下列标准
  ISO 27000 原理与术语Principles and vocabulary
  ISO 27001 信息安全管理体系—要求 ISMS Requirements (以BS 7799-2为基础)
  ISO 27002 信息技术—安全技术—信息安全管理实践规范 (ISO/IEC 17799:2005)
  ISO 27003 信息安全管理体系—实施指南ISMS Implementation guidelines
  ISO 27004 信息安全管理体系—指标与测量ISMS Metrics and measurement
  ISO 27005 信息安全管理体系—风险管理ISMS Risk management
就是信息安全管理体系(isms),现在还弄了个27006在审批中

回答3:

ISO27000标准族包含了27001