Messen, kontrollieren und optimieren

Messen, kontrollieren und optimieren

Code of practice: ISO 17799:2000

Die Sicherheitsnorm ISO/IEC 17799:2000, hervorgegangen aus BS 7799-1, stellt eine Basis zur Entwicklung organisationsbezogener Sicherheitsnormen und effektiver Managementpraktiken dar. Sie definiert die Zielsetzung der Informationssicherheit durch die Erhaltung von Vertraulichkeit, Integrität und Verfügbarkeit. Ihre Gliederung umfasst neu die elf Normelemente eines ISMS:
o Security Policy
o Organizing information security
o Asset management
o Human resources security
o Physical & environmental security
o Communications & operations management
o Access control
o Information systems acquisitions, development & maintenance
o Information security incident management (neu ab 2005)
o Business continuity management
o Compliance
Die Norm umfasst neu 133 allgemein anerkannte und praxiserprobte Sicherheitsanforderungen, die so genannten «Baseline Controls». Sie wird deshalb auch als «Code of Practice for Information Security Management» bezeichnet.



Das könnte Sie auch interessieren