Кіріспе

BS 7799 – бұл «Ақпараттық қауіпсіздікті басқару бойынша практикалық кодекс» атты британдық стандарт, оны алғаш рет 1995 жылдың ақпанында Британдық стандарттар институты (BSI) жариялады. BS 7799-ның шығу тегі туралы мына жерден оқыңыз. Кейіннен BS 7799-ға тағы екі бөлім жарияланды (біріншісі BS 7799 1-бөлігі болды), ол кезде BSI BSI Group болып кетті. Бастапқы BS 7799 ақпараттық қауіпсіздікті басқарудың құрылымдық тәсілін сипаттайды, бірақ негізінен он бөлімде немесе санатта 127 ақпараттық қауіпсіздікті бақылаудың сипаттамасы болды. Әрбір бақылау белгілі бір бақылау мақсатына бағытталған. Сол кезде аса маңызды деп саналған кейбір бақылаулар «негізгі бақылаулар» ретінде анықталды, олар шетке кілт белгісімен көрсетілді. Алайда пайдаланушылар мен академиялық қауымдастықтардың қарсылығынан кейін 1998 жылы BS 7799 қайта қаралған кезде «кілт бақылау» түсінігі жойылды. Пайдаланушыларды өздерінің тәуекелдері мен мақсаттарын анықтауға шақырды, сонда олар өздерінің қажеттіліктеріне сәйкес келетін бақылау әдістерін таңдап алады – бұл барлық типтегі, өлшемдегі және салалардағы ұйымдарға қолданылатын негізгі және икемді тәсіл. Стандарттау органдарымен ISO/IEC арқылы ұзақ талқылаудан кейін BS 7799 1 жылдам ілгерілетіліп, ISO/IEC 17799, «Ақпараттық қауіпсіздікті басқару үшін ақпараттық технологияның тәжірибелік кодексі» ретінде қабылданды. 2000 жылы. ISO/IEC 17799 2005 жылдың маусым айында қайта қаралды, ал 2007 жылдың шілдесінде ISO/IEC 27002 стандарты ISO/IEC 27000 стандарттар отбасына қосылғанда қайта нөмірленді. BS 7799 2-бөлік «Ақпараттық қауіпсіздікті басқару жүйелері – пайдалану нұсқауларымен бірге ерекшелігі» 1999 жылы BSI Group алғаш рет сәйкестікті бағалау мен сертификаттауды қолдайтын ресми спецификация ретінде жариялады. BS 7799 2 ақпараттық қауіпсіздікті басқару жүйесін (ISMS) қалай жобалау және іске асыру керектігін түсіндірді – ұйым ішінде ақпараттық қауіпсіздікті басқару және басқарудың жүйелі тәсілі. 2002 жылғы BS 7799 2 нұсқасында Plan Do Check Act (PDCA) (Деминг циклы) енгізіліп, оны ISO 9000 сияқты сапа стандарттарына сәйкес келтірілді. BS 7799 2-бөлімін ISO/IEC 2005 жылдың қарашасында ISO/IEC 27001 ретінде қабылдады. BS 7799 3-бөлік «Ақпараттық қауіпсіздікті басқару жүйелері – Ақпараттық қауіпсіздік тәуекелдерін басқару жөніндегі нұсқаулар» 2005 жылы BSI Group алғаш рет жариялады. BS 7799 3 ақпараттық тәуекелдерді анықтау, талдау, өңдеу және бақылауға бағытталған. 2008 жылы ISO/IEC оны ISO/IEC 27005 ретінде өзгертіп қабылдады. Осы арада BS 7799 3 паралельде дамуын жалғастыруда. Ол 2017 жылы қайта қаралды және 2023 жылы кішігірім ұйымдарға арналған нұсқауларды жеңілдету жобасы ұсынылды.