信息更安全管理要求ISO/IEC27001的前身为英国的
BS7799标准,该标准由
英国标准协会(BSI)于1995年2月提出,并于1995年5月修订而成的。1999年
BSI重新修改了该标准。BS7799分为两个部分: BS7799-1,信息更安全管理实施规则 BS7799-2,
信息更安全管理体系规范。 排名靠前部分对信息更安全管理给出建议,供负责在其组织启动、实施或维护更安全的人员使用;居二部分说明了建立、实施和文件化信息更安全管理体系(ISMS)的要求,规定了根据独立组织的需要应实施更安全控制的要求。