建立BS7799 / ISO 17799標準是為了創造一個共同的資訊安全架構以涵蓋技術、管理、以及法律各層面。BS7799 / ISO 17799藉由十個檢查點,列出公司有效管理電腦安全必須實踐的最佳做法。BS 7799 / ISO 17799所佈置的實踐原則可以發現、分析、及減低資訊風險。
BS7799 / ISO 17799 標準以兩部分書寫和發行:
ISO / IEC 17799第一部分:資訊安全管理運作條款
BS 7799第二部分:資訊安全管理:使用資訊安全管理細則指南
ISO / IEC 17799 的指點與建議可讓公司確保其資訊安全。ISO 17799第一部分是為反應較大型公司的建議和經驗而寫的。
BS7799 第二部分為建立有效的資訊安全管理體系提供建議。BS7799-2讓您開發一個資訊安全管理系統(ISMS)。不僅是開發與實踐階段,維修方面也列述詳細。稽核的時候,這些文件即成為評估指南。卡利歐安全網17799 把BS 7799 / ISO17799 兩部分的標準都包括在內。