“ISO/IEC 27000标准信息安全管理知识大全”V3.0是在V2.0的基础上,根据ISO27001:2005和ISO27002:2005以及陆续颁布的ISO27000系列国际标准,对知识大全进行了修订和补充。 主要表现在:
1、增加了大量文件,使ISMS模版文件达到187个,其中增加信息安全管理体系程序文件16个,作业文件13个,信息安全策略模板6个,信息安全管理体系记录表格39个,几乎涵盖了支持信息安全管理体系的全部程序模板、作业文件及安全策略。并按照ISO27001和ISO27002的最新标准对原版内容进行修订,更方便有意按ISO/IEC27001标准建立和实施信息安全管理体系的组织参考使用。
2、删除了基础篇中部分过时不适用的内容,依据最新的ISO/IEC27000系列信息安全管理体系标准对基本概念进行了修订,并按系列标准的最新管理理念对ISO/IEC27001、 ISO/IEC27002标准进行了诠释。
3、按我国现行的认证认可制度和ISO/IEC27006标准,对信息安全管理体系认证和审核进行了完善和修订。
4、对原来的目录进行了调整重排,将高级篇中一些的标准介绍调整到基础篇中