BS 7799

كان المعيار البريطاني BS 7799 عبارة عن "مدونة قواعد الممارسة لإدارة أمن المعلومات"، وقد نُشر لأول مرة بهذا الاسم من قبل المؤسسة البريطانية للمعايير (BSI) في فبراير 1995. اقرأ عن أصول المعيار BS 7799 هنا .

وفي وقت لاحق، تم نشر جزأين آخرين من BS 7799 (أصبح الأول BS 7799 الجزء 1 )، وبحلول ذلك الوقت أصبحت BSI هي BSI Group .

حددت المواصفة البريطانية الأصلية BS 7799 منهجًا منظمًا لإدارة أمن المعلومات، ولكنها كانت في الأساس وصفًا لحوالي 127 عنصرًا من عناصر التحكم في أمن المعلومات ضمن 10 أقسام أو فئات. وقد صُمم كل عنصر تحكم لمعالجة هدف تحكم محدد.

تم تحديد بعض الضوابط التي اعتُبرت بالغة الأهمية آنذاك على أنها "ضوابط رئيسية" يُشار إليها برمز مفتاح في الهامش. [ 1 ] إلا أنه بعد اعتراضات من المستخدمين والأوساط الأكاديمية، تم التخلي عن مفهوم "الضوابط الرئيسية" عند مراجعة المواصفة البريطانية BS 7799 في عام 1998. وشُجع المستخدمون على تحديد مخاطرهم وأهدافهم لاختيار الضوابط المناسبة لاحتياجاتهم، وهو نهج أكثر جوهرية ومرونة يُمكن تطبيقه على المؤسسات من جميع الأنواع والأحجام والقطاعات.

بعد مناقشة مطولة من قبل هيئات التقييس من خلال ISO / IEC ، تم تسريع اعتماد BS 7799-1 في النهاية وتم اعتماده كمعيار ISO/IEC 17799 ، "تكنولوجيا المعلومات - مدونة قواعد الممارسة لإدارة أمن المعلومات" في عام 2000. تمت مراجعة ISO/IEC 17799 في يونيو 2005، وأعيد ترقيمه إلى ISO/IEC 27002 في يوليو 2007 عندما تم دمجه في عائلة معايير ISO/IEC 27000 المتنامية .

نُشرت المواصفة القياسية البريطانية BS 7799 الجزء 2 "أنظمة إدارة أمن المعلومات - المواصفات مع إرشادات الاستخدام" لأول مرة من قِبل مجموعة BSI في عام 1999 كمواصفة رسمية تدعم تقييم المطابقة ومنح الشهادات. شرحت المواصفة BS 7799-2 كيفية تصميم وتنفيذ نظام إدارة أمن المعلومات (ISMS)، وهو نهج منهجي لحوكمة وإدارة أمن المعلومات داخل المؤسسة. أدخلت نسخة 2002 من المواصفة BS 7799-2 دورة التخطيط والتنفيذ والتحقق والتحسين ( PDCA ) (دورة ديمنج)، مما جعلها متوافقة مع معايير الجودة مثل ISO 9000. اعتمدت المنظمة الدولية للمقاييس (ISO)/اللجنة الكهروتقنية الدولية (IEC) المواصفة BS 7799 الجزء 2 تحت مسمى ISO/IEC 27001 في نوفمبر 2005.

نُشر الجزء الثالث من المواصفة القياسية البريطانية BS 7799 بعنوان "أنظمة إدارة أمن المعلومات - إرشادات إدارة مخاطر أمن المعلومات" لأول مرة من قِبل مجموعة BSI في عام 2005. ويركز الجزء الثالث من هذه المواصفة على تحديد مخاطر المعلومات وتحليلها ومعالجتها ومراقبتها. وقد تم تعديله واعتماده من قِبل المنظمة الدولية للمعايير/اللجنة الكهروتقنية الدولية (ISO/IEC) تحت مسمى ISO/IEC 27005 في عام 2008. وفي الوقت نفسه، يستمر تطوير الجزء الثالث من المواصفة BS 7799 بالتوازي مع تطوير المواصفة السابقة. فقد تم تنقيحه في عام 2017، واقتُرح مشروع في عام 2023 لتبسيط الإرشادات، لا سيما للمؤسسات الصغيرة. [ 2 ]

انظر أيضاً

مراجع

  1. ليست، ويليام. "BS 7799 مدونة قواعد الممارسة لإدارة أمن المعلومات" . academic.oup.com . تم الاطلاع عليه بتاريخ 30 نوفمبر 2023 .
  2. مؤسسة المعايير البريطانية. "مشروع مؤسسة المعايير البريطانية" . standardsdevelopment.bsigroup.com . تم الاطلاع عليه بتاريخ 30 نوفمبر 2023 .