Messen, kontrollieren und optimieren
Messen, kontrollieren und optimieren
Code of practice: ISO 17799:2000
Die Sicherheitsnorm ISO/IEC 17799:2000, hervorgegangen aus BS 7799-1, stellt eine Basis zur Entwicklung organisationsbezogener Sicherheitsnormen und effektiver Managementpraktiken dar. Sie definiert die Zielsetzung der Informationssicherheit durch die Erhaltung von Vertraulichkeit, Integrität und Verfügbarkeit. Ihre Gliederung umfasst neu die elf Normelemente eines ISMS:
o Security Policy
o Organizing information security
o Asset management
o Human resources security
o Physical & environmental security
o Communications & operations management
o Access control
o Information systems acquisitions, development & maintenance
o Information security incident management (neu ab 2005)
o Business continuity management
o Compliance