國際標準化組織(ISO)、國際電工委員會(IEC)公布了ISO/IEC 27003:2010— 信息技術— 安全技術—信息安全管理系統(tǒng)實施指南。
此信息安全標準提出了成功設計和實施 “ISO / IEC 27001:2005— 信息技術—安全技術-信息安全管理體系規(guī)范”的指南。
國際標準化組織(ISO)認為,ISO / IEC 27003將有益于所有安全意識的組織機構,而不論其規(guī)模、復雜程度和風險大小。
ISO / IEC 27003涵蓋了從構思到實施計劃的產(chǎn)生的信息安全管理體系(ISMS)規(guī)范和設計的過程。該標準提供了獲得管理認可的信息,并且給出了如何設計和規(guī)劃ISMS項目的概念,以確保其成功實施。
ISO / IEC 27003預定用于結合ISO / IEC 27001和ISO / IEC 27002:2005 -信息技術-安全技術-信息安全管理實務守則。該標準并非修改和/或減少上述兩項標準所列出的要求。
開發(fā)該標準的工作組召集人Edward Humphreys說:“使用ISO/IEC 27003,組織機構能夠開展信息安全管理,給利害相關者信息資產(chǎn)風險以安全保證,使其持續(xù)保持在該組織機構所規(guī)定的信息安全界限內(nèi)。”
ISO/IEC 27003是由ISO/IEC JTC 1(信息技術聯(lián)合技術委員會),SC 27(信息安全技術分委員會)開發(fā)的。