信息安全管理體系(InformationSecurityManagementSystems,ISMS)是組織整體管理體系的一個(gè)部分,是基于風(fēng)險(xiǎn)評(píng)估建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和持續(xù)改進(jìn)信息安全等一系列的管理活動(dòng),是組織在整體或特定范圍內(nèi)建立信息安全方針和目標(biāo),以及完成這些目標(biāo)所用的方法的體系。
ISO/IEC20000源自于BS15000標(biāo)準(zhǔn),BS15000是英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(British Standards Institute)針對(duì)IT服務(wù)管理而制定的一個(gè)標(biāo)準(zhǔn),最早始于1995年,后來(lái)幾經(jīng)改版,成為了目前由兩部分內(nèi)容構(gòu)成ISO20000信息技術(shù)服務(wù)管理標(biāo)準(zhǔn),…