Cấu trúc bộ tiêu chuẩn ISO/IEC 27001
1 Tháng 12, 2013
6 phút đọc
Vinastar Consulting
View larger
Bộ tiêu chuẩn ISO/IEC 27000 là một họ tiêu chuẩn về an toàn thông tin bao gồm nhiều tài liệu hỗ trợ lẫn nhau. ISO 27001 là tiêu chuẩn chính có thể được chứng nhận.
Các tiêu chuẩn chính trong họ ISO 27000
- ISO/IEC 27000 — Tổng quan và từ vựng
- ISO/IEC 27001 — Yêu cầu hệ thống quản lý (có thể chứng nhận)
- ISO/IEC 27002 — Hướng dẫn áp dụng các kiểm soát
- ISO/IEC 27003 — Hướng dẫn triển khai
- ISO/IEC 27004 — Đo lường và giám sát
- ISO/IEC 27005 — Quản lý rủi ro an toàn thông tin
- ISO/IEC 27701 — Mở rộng về quyền riêng tư
Chỉ ISO 27001 mới có thể được chứng nhận. Các tiêu chuẩn khác trong họ đều là hướng dẫn hỗ trợ cho việc triển khai.