•英国:1995年に国内標準とし、情報セキュリティ対策の手引きをまとめた「BS7799 Code of practice for information security management(情報セキュリティマネジメントの実施規範)」を制定。

•1998年にBS7799にPart2 「Specification for information security management systems」(ISMS要求仕様)を追加して二部構成に再編し国内のISMS認証の基準とした。

•英国規格協会は、ISOにこの2つを国際標準とするように提案。

•Part1が早期にISO化されたのに対して、認証基準となるPart2のISO化に長期間かかったり、その間手引きに付与された番号と大きく異なる番号が割り振られるなど紆余曲折があった。

•2005年にISO/IEC 27001:2005として、認証基準として発行された。

参考:ISO/IEC 27001年表

V.01.00 20260822 New