是1998年前后從國外實行起來的信息安全領域中的一個新理論,是管理體系思想和方法在信息安全領域的應用。
近年來,伴隨著iso27001體系認證國際標準的制修訂,iso27001體系認證迅速被全球接受和認可,成為世界各國、各種類型、各種規模的組織解決信息安全問題的一個有效方法。Iiso27001體系認證隨之成為組織向社會及其相關方證明其信息安全水平和能力的一種有效途徑其中信息安全管理體系是組織機構單位按照信息安全管理體系相關標準的要求,制定信息安全管理方針和策略,采用風險管理的方法進行信息安全管理計劃、實施、評審檢查、改進的信息安全管理執行的工作體系。
信息安全管理體系是按照ISO/IEC 27001標準《信息技術 安全技術 信息安全管理體系要求》的要求進行建立的,ISO/IEC 27001標準是由BS7799-2標準發展而來。