<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=BS_7799</id>
	<title>BS 7799 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=BS_7799"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=BS_7799&amp;action=history"/>
	<updated>2026-06-03T12:24:51Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=BS_7799&amp;diff=296621&amp;oldid=prev</id>
		<title>imported&gt;Invisigoth67: typo</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=BS_7799&amp;diff=296621&amp;oldid=prev"/>
		<updated>2026-01-10T12:34:19Z</updated>

		<summary type="html">&lt;p&gt;typo&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Die Norm &amp;#039;&amp;#039;&amp;#039;BS 7799-1&amp;#039;&amp;#039;&amp;#039; (BS=&amp;#039;&amp;#039;British Standard&amp;#039;&amp;#039;) definiert einen „Code of practice“ für [[Informationssicherheit]]. Die Variante BS 7799-1:1999 wurde von der [[International Organization for Standardization|ISO]] als [[ISO/IEC 17799]] übernommen und später in [[ISO/IEC 27002]] umbenannt. Nach dieser Norm ist ein [[internes Audit]] des Unternehmens möglich, jedoch keine extern gültige [[Zertifizierung]].&lt;br /&gt;
&lt;br /&gt;
Der &amp;#039;&amp;#039;&amp;#039;BS 7799-2&amp;#039;&amp;#039;&amp;#039; (vollständige Bezeichnung: &amp;#039;&amp;#039;BS 7799-2:2002 (Information security management systems – Specification with guidance for use)&amp;#039;&amp;#039;) stellt die [[Spezifikation]] für ein Informations-Sicherheits-Management-System ([[ISMS]]) dar. Dieses Managementsystem fügt sich in eine Reihe anderer, internationaler&lt;br /&gt;
Management-Systeme ([[ISO 9001]], [[ISO 14001]], [[ISO 20000]]) ein. Der Standard BS 7799-2:2002 wurde im Jahr 2005 als [[ISO/IEC 27001]] international genormt.&lt;br /&gt;
&lt;br /&gt;
== Zielsetzung ==&lt;br /&gt;
Der BS 7799 wurde mit dem Ziel veröffentlicht, Führungskräften und Mitarbeitern eines Unternehmens ein Modell zur Verfügung zu stellen, das die Einführung und den Betrieb eines effektiven [[ISMS]] erlaubt. Die Einführung eines ISMS stellt eine wesentliche strategische Entscheidung dar, die durch die Unternehmensstrategie und die Geschäftsziele des Unternehmens beeinflusst wird. Der BS 7799 wird zur Prüfung der Organisation verwendet. Dies beinhaltet ebenfalls die Anwendung durch akkreditierte Zertifizierungsunternehmen.&lt;br /&gt;
&lt;br /&gt;
== Entstehungsgeschichte ==&lt;br /&gt;
Die Abteilung Commercial Computer Security Center (CCSC) der [[Department of Trade and Industry (Vereinigtes Königreich)|Department of Trade and Industry (DTI)]] entwickelte als Vorreiter im Bereich des IT-Sicherheitsmanagements die sogenannten &amp;#039;&amp;#039;Green Books&amp;#039;&amp;#039;. Sie enthielten zum einen den britischen Entwurf von Evaluationskriterien für die IT-Sicherheit und ein dazugehöriges Evaluierungs- und Zertifizierungs-Schema. Gleichzeitig wurde ein „code of good security practice“ entwickelt, welcher im Ergebnis die Bücher &amp;#039;&amp;#039;User’s Code of Practice (V11)&amp;#039;&amp;#039; und &amp;#039;&amp;#039;Vendor’s Code of Practice (V31)&amp;#039;&amp;#039; hervorbrachte. Die englischen &amp;#039;&amp;#039;Green Books&amp;#039;&amp;#039; wurden von Februar bis November&amp;amp;nbsp;1989 als Vorentwurf (englisch: &amp;#039;&amp;#039;draft&amp;#039;&amp;#039;) veröffentlicht und kamen nicht über diesen Status hinaus.&amp;lt;ref name=&amp;quot;Voelker_2004&amp;quot; details=&amp;quot;102&amp;quot;&amp;gt;{{Internetquelle |url=https://www.secorvo.de/publikationen/bs7799-voelker-2004.pdf |titel=BS 7799 |titelerg=Von „Best Practice“ zum Standard |autor=Jörg Völker |werk=Datenschutz und Datensicherheit (DuD) |datum=2004 |zugriff=2013-12-06 |format=PDF; 277&amp;amp;nbsp;kB |kommentar=Nr. 28, S. 102–108}}&amp;lt;/ref&amp;gt;&amp;lt;ref name=&amp;quot;CSIC&amp;quot; details=&amp;quot;154 f. und 160&amp;quot;&amp;gt;D. W. Roberts: &amp;#039;&amp;#039;Evaluation criteria for it security.&amp;#039;&amp;#039; Computer Security and Industrial Cryptography, Band 741. Springer, Berlin / Heidelberg 1993, S.&amp;amp;nbsp;149–161.&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
1992 berief das britische DTI eine Kommission. Gemeinsam mit britischen Unternehmen und Organisationen sollten sie die akzeptierten Best Practices im Bereich der Informationssicherheit evaluieren. Zu den Firmen zählten [[Royal Dutch Shell]], [[British Telecom]], [[The BOC Group|BOC]], [[Marks &amp;amp; Spencer]], [[Midland Bank]], [[Nationwide Building Society]] und [[Unilever]].&amp;lt;ref name=&amp;quot;Voelker_2004&amp;quot;  details=&amp;quot;103 &amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Die Ergebnisse wurden 1993 als „Code of Practice“ veröffentlicht. Dieser wurde 1995 vom [[British Standards Institute]] (BSI) adaptiert und als BS&amp;amp;nbsp;7799:1995 veröffentlicht. Diese Version des Standards fand jedoch keine weite Verbreitung, was primär auf seine geringe Flexibilität zurückzuführen ist. 1998 begann eine grundlegende Überarbeitung des Standards. UK-spezifische Verweise wurden entfernt und technische Entwicklung wie E-Commerce hinzugefügt. Der Standard wurde in den BS 7799-1:1999 (Teil&amp;amp;nbsp;1) und in den BS 7799-2:1998 (Teil&amp;amp;nbsp;2) aufgeteilt. Im Jahr 2000 adaptierte die [[Internationale Organisation für Normung|International Organization for Standardization (ISO)]] den Teil 1 zur ISO/IEC 17799:2000–Norm. 2005 wurde die Norm in ISO/IEC 27002:2005 umbenannt.&lt;br /&gt;
&lt;br /&gt;
Mit der BS 7799-2:1998 existierte eine Spezifikation, gegen die eine Prüfung und eine Zertifizierung stattfinden konnte. Zwei Jahre später gab es erneut signifikante Veränderungen an Teil 2, unter anderem die Einführung des [[Demingkreis|Plan-Do-Check-Act-Konzepts (PDCA)]], woraus Version BS 7799-2:2002 resultierte. Die Weiterentwicklung des BS 7799-2 ist die internationale Norm [[ISO/IEC 27001]], welche seit dem Jahr 2005 eine international gültige Zertifizierungsgrundlage darstellt.&lt;br /&gt;
&lt;br /&gt;
== Zertifizierung ==&lt;br /&gt;
Eine Zertifizierung der Informationssicherheit ist grundsätzlich nur nach dem BS 7799-2:2002 möglich. Eine Zertifizierung nach ISO/IEC 17799 ist &amp;#039;&amp;#039;&amp;#039;grundsätzlich&amp;#039;&amp;#039;&amp;#039; nicht im Rahmen einer &amp;#039;&amp;#039;qualifizierten&amp;#039;&amp;#039; Zertifizierung möglich. Eine Zertifizierung ist dann qualifiziert, wenn sie durch eine Gesellschaft ausgeführt wird, die unter der Aufsicht einer Akkreditierungsgesellschaft wie dem [[United Kingdom Accreditation Service|United Kingdom Accreditation Service (UKAS)]] oder der [[Deutsche Akkreditierungsstelle|Deutschen Akkreditierungsstelle (DAkkS)]] steht. Im Falle einer BS 7799-Zertifizierung ist ein Zertifikat drei Jahre gültig. Ein Zwischenaudit (Surveillance Audit) erfolgt im Abstand von sechs Monaten. Eine vollständige Neuzertifizierung erfolgt nach drei Jahren.&lt;br /&gt;
&lt;br /&gt;
== Struktur ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;0. Einleitung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* 0.1. Allgemein&lt;br /&gt;
* 0.2. Prozessansatz&lt;br /&gt;
* 0.3. Vereinbarkeit mit anderen Managementsystemen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;1. Umfang&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* 1.1 Allgemein&lt;br /&gt;
* 1.2. Anwendung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;2. Normative Referenzen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;3. Begriffsdefinitionen&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;4. Anforderungen an ein Informationssicherheitsmanagementsystem (ISMS)&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* 4.1. Allgemeine Anforderungen&lt;br /&gt;
* 4.2. Einführung und Leitung des ISMS&lt;br /&gt;
* 4.3. Dokumentationsanforderungen&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;5. Verantwortung der Leitung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* 5.1. Verpflichtungen der Leitung&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;6. Managementbeurteilung des ISMS&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* 6.1 Allgemein&lt;br /&gt;
* 6.2. Beurteilungsvorgaben&lt;br /&gt;
* 6.3. Beurteilungsergebnisse&lt;br /&gt;
* 6.4. Interne ISMS Audits&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;7. ISMS Verbesserung&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* 7.1. Kontinuierliche Verbesserung&lt;br /&gt;
* 7.2. Korrigierende Maßnahmen&lt;br /&gt;
* 7.3. Vorbeugende Maßnahmen&lt;br /&gt;
&lt;br /&gt;
== Managementsystem ==&lt;br /&gt;
Die Kapitel 4 bis Kapitel 7 enthalten die organisatorischen Rahmenbedingungen für die Einführung und den Betrieb des Informationssicherheitsmanagementsystems.&lt;br /&gt;
Dies sind im Wesentlichen:&lt;br /&gt;
* Interne Revision&lt;br /&gt;
* Überprüfung durch das Management&lt;br /&gt;
* Dokumentenlenkung&lt;br /&gt;
* Risikomanagement&lt;br /&gt;
&lt;br /&gt;
== Anhang A ==&lt;br /&gt;
Der Anhang A des BS 7799 stellt eine Liste von Kontrollen bereit, die in sowohl technische als auch organisatorische Maßnahmen unterteilt sind. Diese Liste der Kontrollen ist in ISO/IEC 17799 in einem stärkeren Detaillierungsgrad enthalten. Die Kapitel 3 bis 12 des [[ISO/IEC 17799]]-2000 entsprechen den Kapitel A.3. bis A.12 des BS 7799-2:2002.&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[IT-Sicherheitsaudit]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Rechtshinweis}}&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Bs 7799}}&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Abkürzung|BS07799]]&lt;br /&gt;
[[Kategorie:Norm]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Invisigoth67</name></author>
	</entry>
</feed>