欢迎来(lái)到赣州大财神app和宏儒企业管理(lǐ)服(fú)务有限公司网站!
地址:赣州市章贡区会昌路9号锦绣锦程4栋1202室
电(diàn)话:0797-8409678
传真:0797-8409879
客服经理(lǐ)电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.zhoushan.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可以参照信息安全管理模型,按照(zhào)先进的(de)信(xìn)息安全管(guǎn)理标准 BS7799 标准建(jiàn)立组织完整的信息安全管理体系并(bìng)实施与保持,达到(dào)动态的、系统的、全员参与、制度化的、以预防(fáng)为(wéi)主的信息安全管理方式,用较低的成(chéng)本,达到(dào)可(kě)接受的信(xìn)息安全水平,就可以从根本上保证(zhèng)业务的连续(xù)性(xìng)。组织(zhī)建立、实施与保持信(xìn)息安全管理体系(xì)将会产生如下作用:
· 强化员工的信息安(ān)全意识(shí),规(guī)范组(zǔ)织信息安全行为;
· 对组织的关键信息资产进(jìn)行quan全(quán)面系统的保(bǎo)护,维持竞争优势(shì);
· 在信(xìn)息系统(tǒng)受到侵袭(xí)时,确保业务持续(xù)开展并将损(sǔn)失降(jiàng)到较低程(chéng)度;
· 使组织的生意伙伴和客户对组织(zhī)充满信心;
· 如(rú)果通过体系认(rèn)证,表明体系符合标(biāo)准,证明(míng)组织有(yǒu)能力保障重要(yào)信息,提高(gāo)组织的(de)有名度与(yǔ)信任度;
· 促使管理层坚持贯(guàn)彻信息安全保障体系。
BS7799标准概述:
· 1995 年,英国(guó)贸工(gōng)部(bù)根据英国国内企(qǐ)业对信息安全日益高涨的呼声,组织(zhī)大(dà)企业的信息(xī)安全(quán)经理们,制(zhì)定了世界上第一个信息安全(quán)管理体系标准(zhǔn) BS7799-1 : 1995 《信(xìn)息安全管(guǎn)理实施(shī)规则》,作为工(gōng)商业和大(dà)、中、小(xiǎo)型组织实(shí)施信息安(ān)全管理(lǐ)的指(zhǐ)南。由(yóu)于该(gāi)标准采(cǎi)用(yòng)建议和指导方(fāng)式编写,因(yīn)而不宜(yí)作为认证标准使(shǐ)用。
· 1998 年,为了适应第(dì)三(sān)方认证的需要,英国又制定了第一个(gè)信(xìn)息安全(quán)管理体系(xì)认证标准 --BS7799-2 : 1998 《信息安全(quán)管理体(tǐ)系规范》,作为对(duì)一个组织的quan面或部分(fèn)信息安(ān)全(quán)管理体(tǐ)系进行评审认证的依据标准。
· 1999 年(nián),鉴于计算(suàn)机和(hé)信息处理技术,尤其是网络和通(tōng)信领域(yù)应用的迅速发展,英国又对信息(xī)安全管理体系(xì)标准进行了(le)修(xiū)订。修订(dìng)后的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别(bié)取(qǔ)代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的(de) 1999 版标(biāo)准进一(yī)步强调了(le)组织(zhī)在商(shāng)务工作中所涉及的信息安全和信息安全责(zé)任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如(rú)何建立和(hé)实施符合 BS7799-2 : 1999 标准要(yào)求的信息安全管理(lǐ)体系提供了较佳的(de)应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被(bèi) ISO/IEC 正(zhèng)式采纳成为国际标(biāo)准(zhǔn) -- ISO/IEC 17799 : 2000 《信息技术—信息安全(quán)管理(lǐ)实施规则》,另外(wài), BS7799-2 : 1999 也即将于 2002 年(nián)底被(bèi) ISO/IEC 作为蓝本修订(dìng)后成为可用于认证(zhèng)的 ISO/IEC 的《信(xìn)息(xī)安(ān)全管理体系规(guī)范》。
信息安全认证(zhèng)是实现信息安全目标的(de)较佳途径: