ISO /IEC 27000ファミリー(「ISMSファミリー規格」、「ISO27K」、または「ISO 27000シリーズ」とも呼ばれる)は、国際標準化機構(ISO)と国際電気標準会議(IEC)が共同で発行した情報セキュリティ規格で構成されています。[ 1 ]
このシリーズは、情報セキュリティ管理(情報セキュリティ制御による情報リスクの管理)に関するベストプラクティス推奨事項を、品質保証(ISO 9000 シリーズ)、環境保護(ISO 14000 シリーズ)などの管理システムと同様の設計の総合的な情報セキュリティ管理システム(ISMS)のコンテキスト内で提供します。[ 2 ] [ 3 ]
本シリーズは、プライバシー、機密性、ITセキュリティといった問題にとどまらず、より広範な範囲を網羅するように意図的に構成されています。あらゆる規模の組織に適用可能です。すべての組織は、情報リスクを評価し、必要に応じてガイダンスや提案を活用しながら、ニーズに応じて(通常は情報セキュリティ対策を用いて)リスクに対処することが推奨されます。情報リスクとセキュリティは動的な性質を持つため、ISMS(情報セキュリティマネジメントシステム)の概念には、脅威、脆弱性、インシデントの影響の変化に対応するための継続的なフィードバックと改善活動が組み込まれています。
これらの規格は、ISO/IEC JTC 1(合同技術委員会1)SC 27(小委員会27)によって策定されたものであり、同委員会は年に2回、対面またはオンラインで会合を開催する国際機関です。
ISO/IEC規格は、主に英語、フランス語、中国語版がISOから直接販売されています。各国の標準化団体が運営する販売店でも、複数の言語に忠実に翻訳された版が販売されています。
ISO27K規格の開発と維持には、多くの人々や組織が関わっています。このシリーズの最初の規格はISO/IEC 17799:2000で、これは既存の英国規格BS 7799パート1:1999を迅速に改訂したものです。BS 7799 の最初のリリースは、1980年代後半から1990年代初頭にかけてロイヤル・ダッチ/シェル・グループが作成した情報セキュリティポリシーマニュアルに一部基づいています。1993年、当時の貿易産業省(英国)は、情報セキュリティの既存の慣行を見直し、標準文書を作成することを目的としたチームを招集しました。1995年、BSIグループはBS 7799の最初のバージョンを公表しました。[ 4 ] BS 7799 の主要著者の 1 つは、1993 年初頭に「 DTI は、シェル ([David Lacey] と Les Riley)、BOC グループ (Neil Twist)、BT (Dennis Willets)、Marks & Spencer (Steve Jones)、ミッドランド銀行 (Richard Hackworth)、ロイズ銀行、ネーションワイド (John Bowles)、ユニリーバ (Rolf Moulton) の 7 つの異なるセクターから業界代表者グループを迅速に集めることを決定した」と回想している。[ 5 ] David Lacey は、故Donn B. Parkerが「情報セキュリティ管理策を確立するという当初のアイデア」を持ち、1980 年代後半までに「約 100 の基本管理策のコレクション」を含む文書を作成し、彼が構想し設立した「 I-4 情報セキュリティサークル[ 6 ]」を作成したことを評価している。
「情報セキュリティ、サイバーセキュリティ、プライバシー保護」に関連する公開済みのISO27K規格は以下のとおりです。
{{cite book}}: CS1メンテナンス: パブリッシャーの場所 (リンク)