Вопросы к Поиску с Алисой
Основное отличие ISO 17799 от ISO 27001 заключается в целях и подходах к обеспечению информационной безопасности. www.neumetric.com
ISO 17799 — это руководство по лучшим практикам, а не стандарт, на соответствие которому можно провести сертификацию. www.neumetric.com Он подходит организациям, которые хотят усилить безопасность без формальной сертификации. www.neumetric.com Стандарт описывает рекомендуемые меры в области управления информационной безопасностью и не предназначался для проведения сертификации систем на его соответствие. intuit.ru
ISO 27001 — это стандарт, на соответствие которому можно провести сертификацию. www.neumetric.com Он предоставляет структурированную основу для системы управления информационной безопасностью (ISMS) на основе управления рисками и непрерывного улучшения. www.neumetric.com ISO 27001 подходит компаниям, которым нужно продемонстрировать соответствие стандартам, особенно в регулируемых отраслях. www.neumetric.com
Некоторые другие отличия:
Многие организации используют ISO 17799 в качестве отправной точки для установления базовых практик безопасности, а затем применяют ISO 27001 для сертифицируемой системы ISMS. www.neumetric.com