Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
BS 7799 – бұл «Ақпараттық қауіпсіздікті басқару бойынша практикалық кодекс» атты британдық стандарт, оны алғаш рет 1995 жылдың ақпанында Британдық стандарттар институты (BSI) жариялады. BS 7799-ның шығу тегі туралы мына жерден оқыңыз. Кейіннен BS 7799-ға тағы екі бөлім жарияланды (біріншісі BS 7799 1-бөлігі болды), ол кезде BSI BSI Group болып кетті. Бастапқы BS 7799 ақпараттық қауіпсіздікті басқарудың құрылымдық тәсілін сипаттайды, бірақ негізінен он бөлімде немесе санатта 127 ақпараттық қауіпсіздікті бақылаудың сипаттамасы болды. Әрбір бақылау белгілі бір бақылау мақсатына бағытталған. Сол кезде аса маңызды деп саналған кейбір бақылаулар «негізгі бақылаулар» ретінде анықталды, олар шетке кілт белгісімен көрсетілді. Алайда пайдаланушылар мен академиялық қауымдастықтардың қарсылығынан кейін 1998 жылы BS 7799 қайта қаралған кезде «кілт бақылау» түсінігі жойылды. Пайдаланушыларды өздерінің тәуекелдері мен мақсаттарын анықтауға шақырды, сонда олар өздерінің қажеттіліктеріне сәйкес келетін бақылау әдістерін таңдап алады – бұл барлық типтегі, өлшемдегі және салалардағы ұйымдарға қолданылатын негізгі және икемді тәсіл. Стандарттау органдарымен ISO/IEC арқылы ұзақ талқылаудан кейін BS 7799 1 жылдам ілгерілетіліп, ISO/IEC 17799, «Ақпараттық қауіпсіздікті басқару үшін ақпараттық технологияның тәжірибелік кодексі» ретінде қабылданды. 2000 жылы. ISO/IEC 17799 2005 жылдың маусым айында қайта қаралды, ал 2007 жылдың шілдесінде ISO/IEC 27002 стандарты ISO/IEC 27000 стандарттар отбасына қосылғанда қайта нөмірленді. BS 7799 2-бөлік «Ақпараттық қауіпсіздікті басқару жүйелері – пайдалану нұсқауларымен бірге ерекшелігі» 1999 жылы BSI Group алғаш рет сәйкестікті бағалау мен сертификаттауды қолдайтын ресми спецификация ретінде жариялады. BS 7799 2 ақпараттық қауіпсіздікті басқару жүйесін (ISMS) қалай жобалау және іске асыру керектігін түсіндірді – ұйым ішінде ақпараттық қауіпсіздікті басқару және басқарудың жүйелі тәсілі. 2002 жылғы BS 7799 2 нұсқасында Plan Do Check Act (PDCA) (Деминг циклы) енгізіліп, оны ISO 9000 сияқты сапа стандарттарына сәйкес келтірілді. BS 7799 2-бөлімін ISO/IEC 2005 жылдың қарашасында ISO/IEC 27001 ретінде қабылдады. BS 7799 3-бөлік «Ақпараттық қауіпсіздікті басқару жүйелері – Ақпараттық қауіпсіздік тәуекелдерін басқару жөніндегі нұсқаулар» 2005 жылы BSI Group алғаш рет жариялады. BS 7799 3 ақпараттық тәуекелдерді анықтау, талдау, өңдеу және бақылауға бағытталған. 2008 жылы ISO/IEC оны ISO/IEC 27005 ретінде өзгертіп қабылдады. Осы арада BS 7799 3 паралельде дамуын жалғастыруда. Ол 2017 жылы қайта қаралды және 2023 жылы кішігірім ұйымдарға арналған нұсқауларды жеңілдету жобасы ұсынылды.
BS 7799 was a British standard "Code of Practice for Information Security Management", first published as such by the British Standards Institution (BSI) in February 1995. Read about the origins of BS 7799 here. Subsequently, two further parts to BS 7799 were also published (the first becoming BS 7799 Part 1), by which time BSI had become BSI Group. The original BS 7799 outlined a structured approach to the management of information security but was primarily a description of some 127 information security controls in 10 sections or categories. Each control was designed to address a specified control objective. Some of the controls considered particularly important at the time were identified as 'key controls' indicated with a key icon in the margin. Following pushback from the user and academic communities, however, the 'key control' concept was dropped when BS 7799 was revised in 1998. Users were encouraged to determine their own risks and objectives in order to select whichever controls were appropriate to their needs a more fundamental and flexible approach applicable to organisations of all types, sizes and industries. After a lengthy discussion by standards bodies through ISO/IEC, BS 7799 1 was eventually fast tracked and adopted as ISO/IEC 17799, "Information Technology Code of practice for information security management." in 2000. ISO/IEC 17799 was revised in June 2005, and renumbered ISO/IEC 27002 in July 2007 when it was incorporated into the growing ISO/IEC 27000 family of standards. BS 7799 Part 2 "Information Security Management Systems Specification with guidance for use." was first published by BSI Group in 1999 as a formal specification supporting conformity assessment and certification. BS 7799 2 explained how to design and implement an information security management system (ISMS) a systematic approach to the governance and management of information security within an organisation. The 2002 version of BS 7799 2 introduced the Plan Do Check Act (PDCA) (Deming cycle), aligning it with quality standards such as ISO 9000. BS 7799 Part 2 was adopted by ISO/IEC as ISO/IEC 27001 in November 2005. BS 7799 Part 3 "Information security management systems Guidelines for information security risk management" was first published by BSI Group in 2005. BS 7799 3 focuses on the identification, analysis, treatment and monitoring of information risks. It was adapted and adopted by ISO/IEC as ISO/IEC 27005 in 2008. Meanwhile, BS 7799 3 continues to evolve in parallel. It was revised in 2017 and a project was proposed in 2023 to simplify the guidance specifically for smaller organisations.