制订BS7799 / ISO 17799标准目的在于创建一个公共的信息安全组织,因此它覆盖了技术,管理和有关于的法律。通过十个检测点,BS7799 / ISO 17799罗列出了公司实现有效管理计算机安全的最佳行动方案。在BS 7799 / ISO 17799中罗列出来的执行原则使得它更能检测,分析和减少信息风险。
BS7799 / ISO 17799标准已被公布发表为两个部分:
ISO / IEC 17799 第一部分:信息安全管理实施细则
BS 7799第二部分:信息安全管理:使用指南规范
ISO / IEC 17799是一个包括能提供保证公司信息安全意见和建议的指南。ISO 17799第一部分是为了反映较大公司的建议和经验。
BS7799第二部分为建立一个有效率的信息安全管理的框架提供建议。BS7799-2遵循信息安全管理系统(ISMS)的发展。这些开发,执行和维护的步骤都被具体化了。在审计时间内,这个文档作为一个评估向导为认证服务。嘉利奥Secura 17799应用软件包括了BS 7799 / ISO 17799标准的这两个部分。