iso27000系列标准
ISO为信息安全管理体系标准预留了ISO/IEC 27000系列号,类似于质量管理体系的ISO9000系列标准和环境管理体系的ISO14000系列标准。
计划中的ISO27000系列包含以下标准
ISO 27000的原则和术语
ISMS
O 27002信息技术-安全技术-信息安全管理业务守则
ISMS 罝O 27003信息安全管理系统实施指南
ISMS信息安全管理系统-指标和测量指标和测量
ISMS 罜O 27005信息安全管理系统-风险管理
罜O 27006信息安全管理系统-认证机构的认可要求。
罛O 27007信息技术.安全技术.信息安全管理系统审计员指南
信息技术_安全技术_ISMS审计准则
ISO27001:2005: 2005的最终标准草案(FDIS)于2005年7月发布,预计将于2005年底或2006年初作为正式的国际标准发布。