Title: ISO????????
1????????
2??
????????
ISO????????
??????
3????????
???13??????????????
- GB 178591999?????????????????
- GB 183662001???? ???? ???????????
4????????
????????????????????,?????????????????????????????
?,???????????????????????????,?????????????,??????
??????????????????????????????
5????????
????????????????????????,????????????(NIST)???????
?(NSA)????????????????
6????????
NIST??????????????(SP,Special Publication)???????
?????(FIPS PUB,Federal Information Processing
Standards Publication)?????2003????FIPS PUB
199????????????????????????????????????3????????
?????????????3????????NIST SP
800-53??????????????????????????????,???FIPS
Pub 199?3?????????????????????????????,NIST SP
800-37?NIST SP 800-53A???????????NIST SP
800-53???????????????????
7????????
1999?,NSA???????????(IATF,Information
Assurance Technical Framework),???????????V1V5?
5???,????????????T1T7,??????????SML1SML3?3?,????
??CC??????EAL1EAL7????????????,????????????????
8????????
- ???????????????????
- 1994?,??????????????????????????,?????????????
???????,?????????????????????,????????????????????
???????????????? - ????????????GB 178591999??????????????????
???????????????????????????????????????????,??????
?????????,??????????????????,?????????????????????
? - 2006?,?????????????????????????????????????????
??,??????????????????????????????????????????5?,?
????????????????5???,????(?)????????????????? -
9ISO????????
???ISO?
- ?????????????????International Organization for
Standardization?International Standard Organized
?ISO???????ISOS,?EQUAL????????????(ISO)?????
????(ISO????)??????????????????????ISO?????????ISO
????????(IEC)????????????????????????ISO?????,????
????????????????(Standardization Administration
of China,??SAC)?
10ISO????????
ISO??????????????????????(BSI,British Standards
Institute)???BS 7799?????1995?BSI???BS
7799-11995??????????,1998?????BS
7799-21999,???2000??ISO???ISO/IEC
17799-1???,2007?????ISO/IEC 27002??????????,???
2005??ISO???ISO/IEC 27000????????????? ISO/IEC
27002?ISO/IEC 27001?ISO/IEC 27000???????????,??
??????????????,????????????????????,??????????????
?????,??????????????
11ISO????????
ISO??????????
ISO??????????
12ISO??????????
- ISO/IEC 27002?????????????
- ????????????????????????????,???????,??????
?????? - ??????????????11??????????????????????????
???????????????????????????????????????????????
13ISO??????????
- ISO/IEC 27001???????????????ISO/IEC 9000
???????????,??????????????????????????????????
???,???ISMS????????????????????????4????????,?????
??????????????,ISO??????ISO/IEC
27003????????????,????????4??????????????? - ISO/IEC 27001????????????????????,????2006
??????????????(ISMS)????,??????,????????????????
???????,?????????
14??????
?????????????????,???????????????????????,??
??????????????????????,???????????????????,???????
???????????????
15??????
???????????????????????????????????????,????????
?????????????,????????????????????????20??80?????
??????????????????????????????????,???????????
??????????????????????????????????????????????????
????????????????????????????,??????????????????,
??????????????????
16??????
??????????????????,????????????????,??????????
?????????????????????????????????????????????
??????????????????????????????????????????????
?????????????????????????????????????????????
???????????????????????????????????????????????
??
17The End
Thanks