目前,已有20多個(gè)國(guó)家引用BS 7799-2作為國(guó)標(biāo),BS7799(ISO/IEC17799)也是賣出拷貝最多的管理標(biāo)準(zhǔn),其在歐洲的證書發(fā)放量已經(jīng)超過(guò)ISO9001.并有41 個(gè)國(guó)家和地區(qū)開(kāi)展了此項(xiàng)業(yè)務(wù), 我國(guó)的臺(tái)灣和香港地區(qū)也已經(jīng)采用并推廣了BS7799 標(biāo)準(zhǔn)。
在臺(tái)灣,BS7799-1:1999 被引用為CNS 17799,而B(niǎo)S7799-2:2002 則被引用為CNS 17800.
在中國(guó)大陸, BS7799 標(biāo)準(zhǔn)全面解析(ISMG-005)的國(guó)標(biāo)化一直是個(gè)熱點(diǎn)議題,而相關(guān)的ISMS 認(rèn)證工作正在試點(diǎn)運(yùn)行。
BS7799標(biāo)準(zhǔn)從正式發(fā)布到現(xiàn)在的十年時(shí)間里,全球接受并且按照BS7799 最佳實(shí)踐來(lái)實(shí)施ISMS 的組織達(dá)到了近10 萬(wàn)家,其中很多都是國(guó)際上知名的企業(yè),例如富士通、KPMG、Insight、三星電子、東芝、索尼、Symantec 等。根據(jù)ISO/IEC 17799(BS 7799)國(guó)際使用者協(xié)會(huì)的最新統(tǒng)計(jì),到2005年4月,全球通過(guò)信息安全管理體系BS 7799-2認(rèn)證的組織已經(jīng)超過(guò)1200家。證書主要集中在日本、英國(guó)、印度、臺(tái)灣。
證書的行業(yè)分布主要在政府、金融、通信、電子、物流等行業(yè)。 信息安全對(duì)每個(gè)企業(yè)或組織來(lái)說(shuō)都是需要的,所以信息安全管理體系認(rèn)證具有普遍的適用性,不受地域、產(chǎn)業(yè)類別和公司規(guī)模限制。從目前的獲得認(rèn)證的企業(yè)情況看,較多的是涉及電信、保險(xiǎn)、銀行、數(shù)據(jù)處理中心、IC制造和軟件外包等的企業(yè)。