Il BS 7799 (British Standard 7799) ha acquisito valenza internazionale ed adesso si chiama ISO IEC 17799. E’ una “metodologia per definire un processo di messa insicurezza e mantenimento insicurezza delle informazioni gestite da un azienda”. E’ possibile mettere in sicurezza con il BS7799 solo un ramo dell’azienda (normalmente l’amministrazione o l’ufficio legale). Vengono redatti due documenti:
Il SOW (Statement of work)
Il SOA (Statement of Applicability)
Sono documenti programmatici che definiscono quale parte di azienda voglio mettere in sicurezza. Serve un commitment aziendale, dove l’Amministratore manifesta l’intenzione di mettere in sicurezza l’azienda ed avvia la stesura dei due documenti programmatici. Il DPS (Documento Programmatico della Sicurezza) obbligatorio per la legge 196/03 fa riferimento a questo standard.