BS7799認(rèn)證開展的現(xiàn)狀
盡管ISO/IEC 17799是在很多國家的反對聲中被采納的,BS7799-1在轉(zhuǎn)換成ISO/IEC 17799的過程中受到了包括美國等很多發(fā)達(dá)國家的反對;盡管國際信息安全界對ISO/IEC 17799的爭議很多,而且目前已經(jīng)有幾個(gè)國家指出,ISO/IEC 17799的某些部分與其國家法律存在著沖突,尤其是在隱私領(lǐng)域,但其普及和推廣已是勢不可當(dāng),到目前為止已有二十多個(gè)國家引用BS7799-2作為國標(biāo),BS7799(ISO/IEC 17799)也是賣出拷貝最多的管理標(biāo)準(zhǔn),越來越多的信息安全公司都以BS7799作指導(dǎo)為客戶提供信息安全咨詢服務(wù)。而且令人高興的是ISO/IEC 17799不久它就會出新版本。
截至目前全球已有41個(gè)國家和地區(qū)的878個(gè)組織獲得了BS7799-2的認(rèn)證,其中日本最多408家,英國其次157家,中國有49家,其中大陸9家,臺灣25家,香港15家。全球已獲得BS7799-2認(rèn)證資格的認(rèn)證機(jī)構(gòu)有26個(gè),認(rèn)可機(jī)構(gòu)有3個(gè),分別為歐洲認(rèn)可聯(lián)盟(EA),國際認(rèn)可聯(lián)盟(IAF)以及英國的UKAS;目前我國還沒有獲得國際認(rèn)可的認(rèn)證機(jī)構(gòu)。
信息安全管理體系的認(rèn)證審核與環(huán)境、職業(yè)健康安全管理體系的審核類似,分兩個(gè)階段,多數(shù)認(rèn)證機(jī)構(gòu)在第三年需要進(jìn)行重新審核,但BSI不需要。