信息安全管理体系 (Information Security Management System,简称ISMS)的概念最初来源于英国标准学会制定的BS7799-1: 1995《信息安全管理实施细则》2002年,英国标准学会发布了BS7799-2: 2002《信息安全管理体系规范》,2005年10月,该规范通过了国际标准化组织ISO的认可,正式成为国际标准,被广泛接受。
这套标准是建立信息安全管理体系的一套需求规范,其中详细说明了建立、实施和维护信息安全管理体系的要求,指出实施机构应该遵循的风险评估标准。
目前现行的ISO27001: 2013标准于2013年10月19日由国际标准化组织 SO) 正式颁布实施。