www.wikidata.de-de.nina.az
Die Norm BS 7799 1 BS British Standard definiert einen Code of practice fur Informationssicherheit Die Variante BS 7799 1 1999 wurde von der ISO als ISO IEC 17799 ubernommen und spater in ISO IEC 27002 umbenannt Nach dieser Norm ist ein internes Audit des Unternehmens moglich jedoch keine extern gultige Zertifizierung Der BS 7799 2 vollstandige Bezeichnung BS 7799 2 2002 Information security management systems Specification with guidance for use stellt die Spezifikation fur ein Informations Sicherheits Management System ISMS dar Dieses Managementsystem fugt sich in eine Reihe anderer internationaler Management Systeme ISO 9001 ISO 14001 ISO 20000 ein Der Standard BS 7799 2 2002 wurde im Jahr 2005 als ISO IEC 27001 international genormt Inhaltsverzeichnis 1 Zielsetzung 2 Entstehungsgeschichte 3 Zertifizierung 4 Struktur 5 Managementsystem 6 Anhang A 7 Siehe auch 8 EinzelnachweiseZielsetzung BearbeitenDer BS 7799 wurde mit dem Ziel veroffentlicht Fuhrungskraften und Mitarbeitern eines Unternehmens ein Modell zur Verfugung zu stellen das die Einfuhrung und den Betrieb eines effektiven ISMS erlaubt Die Einfuhrung eines ISMS stellt eine wesentliche strategische Entscheidung dar die durch die Unternehmensstrategie und die Geschaftsziele des Unternehmens beeinflusst wird Der BS 7799 wird zur Prufung der Organisation verwendet Dies beinhaltet ebenfalls die Anwendung durch akkreditierte Zertifizierungsunternehmen Entstehungsgeschichte BearbeitenDie Abteilung Commercial Computer Security Center CCSC der Department of Trade and Industry DTI entwickelte als Vorreiter im Bereich des IT Sicherheitsmanagements die sogenannten Green Books Sie enthielten zum einen den britischen Entwurf von Evaluationskriterien fur die IT Sicherheit und ein dazugehoriges Evaluierungs und Zertifizierungs Schema Gleichzeitig wurde ein code of good security practice entwickelt welcher im Ergebnis die Bucher User s Code of Practice V11 und Vendor s Code of Practice V31 hervorbrachte Die englischen Green Books wurden von Februar bis November 1989 als Vorentwurf englisch draft veroffentlicht und kamen nicht uber diesen Status hinaus 1 102 2 154 f und 1601992 berief das britische DTI eine Kommission Gemeinsam mit britischen Unternehmen und Organisationen sollten sie die akzeptierten Best Practices im Bereich der Informationssicherheit evaluieren Zu den Firmen zahlten Royal Dutch Shell British Telecom BOC Marks amp Spencer Midland Bank Nationwide Building Society und Unilever 1 103Die Ergebnisse wurden 1993 als Code of Practice veroffentlicht Dieser wurde 1995 vom British Standards Institute BSI adaptiert und als BS 7799 1995 veroffentlicht Diese Version des Standards fand jedoch keine weite Verbreitung was primar auf seine geringe Flexibilitat zuruckzufuhren ist 1998 begann eine grundlegende Uberarbeitung des Standards UK spezifische Verweise wurden entfernt und technische Entwicklung wie E Commerce hinzugefugt Der Standard wurde in den BS 7799 1 1999 Teil 1 und in den BS 7799 2 1998 Teil 2 aufgeteilt Im Jahr 2000 adaptierte die International Organization for Standardization ISO den Teil 1 zur ISO IEC 17799 2000 Norm 2005 wurde die Norm in ISO IEC 27002 2005 umbenannt Mit der BS 7799 2 1998 existierte eine Spezifikation gegen die eine Prufung und eine Zertifizierung stattfinden konnte Zwei Jahre spater gab es erneut signifikante Veranderungen an Teil 2 unter anderem die Einfuhrung des Plan Do Check Act Konzepts PDCA woraus Version BS 7799 2 2002 resultierte Die Weiterentwicklung des BS 7799 2 ist die internationale Norm ISO IEC 27001 welche seit dem Jahr 2005 eine international gultige Zertifizierungsgrundlage darstellt Zertifizierung BearbeitenEine Zertifizierung der Informationssicherheit ist grundsatzlich nur nach dem BS 7799 2 2002 moglich Eine Zertifizierung nach ISO IEC 17799 ist grundsatzlich nicht im Rahmen einer qualifizierten Zertifizierung moglich Eine Zertifizierung ist dann qualifiziert wenn sie durch eine Gesellschaft ausgefuhrt wird die unter der Aufsicht einer Akkreditierungsgesellschaft wie dem United Kingdom Accreditation Service UKAS oder der Deutschen Akkreditierungsstelle DAkkS steht Im Falle einer BS 7799 Zertifizierung ist ein Zertifikat drei Jahre gultig Ein Zwischenaudit Surveillance Audit erfolgt im Abstand von sechs Monaten Eine vollstandige Neuzertifizierung erfolgt nach drei Jahren Struktur Bearbeiten0 Einleitung 0 1 Allgemein 0 2 Prozessansatz 0 3 Vereinbarkeit mit anderen Managementsystemen1 Umfang 1 1 Allgemein 1 2 Anwendung2 Normative Referenzen3 Begriffsdefinitionen4 Anforderungen an ein Informationssicherheitsmanagementsystem ISMS 4 1 Allgemeine Anforderungen 4 2 Einfuhrung und Leitung des ISMS 4 3 Dokumentationsanforderungen5 Verantwortung der Leitung 5 1 Verpflichtungen der Leitung6 Managementbeurteilung des ISMS 6 1 Allgemein 6 2 Beurteilungsvorgaben 6 3 Beurteilungsergebnisse 6 4 Interne ISMS Audits7 ISMS Verbesserung 7 1 Kontinuierliche Verbesserung 7 2 Korrigierende Massnahmen 7 3 Vorbeugende MassnahmenManagementsystem BearbeitenDie Kapitel 4 bis Kapitel 7 enthalten die organisatorischen Rahmenbedingungen fur die Einfuhrung und den Betrieb des Informationssicherheitsmanagementsystems Dies sind im Wesentlichen Interne Revision Uberprufung durch das Management Dokumentenlenkung RisikomanagementAnhang A BearbeitenDer Anhang A des BS 7799 stellt eine Liste von Kontrollen bereit die in sowohl technische als auch organisatorische Massnahmen unterteilt sind Diese Liste der Kontrollen ist in ISO IEC 17799 in einem starkeren Detaillierungsgrad enthalten Die Kapitel 3 bis 12 des ISO IEC 17799 2000 entsprechen den Kapitel A 3 bis A 12 des BS 7799 2 2002 Siehe auch BearbeitenSicherheitsauditEinzelnachweise Bearbeiten a b Jorg Volker BS 7799 PDF 277 kB Von Best Practice zum Standard In Datenschutz und Datensicherheit DuD 2004 abgerufen am 6 Dezember 2013 Nr 28 S 102 108 D W Roberts Evaluation criteria for it security Computer Security and Industrial Cryptography Band 741 Springer Berlin Heidelberg 1993 S 149 161 Bitte den Hinweis zu Rechtsthemen beachten Abgerufen von https de wikipedia org w index php title BS 7799 amp oldid 230572124