欢迎来到赣州宏(hóng)儒企业管理服务有限(xiàn)公司网站!
地(dì)址:赣州市章贡区会昌路9号锦绣锦程4栋1202室
电话:0797-8409678
传真(zhēn):0797-8409879
客服经理电(diàn)话:13970722186 18970771486
邮箱(xiāng):736703710@qq.com
网址:www.zhoushan.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其(qí)实,组织可以参照信息安全管理(lǐ)模型,按照先进的(de)信息(xī)安全管理标准(zhǔn) BS7799 标(biāo)准建立组织完整的信息安全管理体系并实施与(yǔ)保持,达到动态(tài)的、系统的、全员参(cān)与、制度(dù)化的(de)、以预防为主的信息安(ān)全(quán)管理方(fāng)式(shì),用较低的成(chéng)本,达到可接受(shòu)的信息安全水(shuǐ)平,就可以从(cóng)根本上保证业务的连(lián)续性。组(zǔ)织建立、实施与(yǔ)保持信息(xī)安全管理体系将会产(chǎn)生如下作(zuò)用:
· 强化员工的信息安全意识(shí),规范(fàn)组织信息(xī)安全行为(wéi);
· 对组织的关键信息资产进行quan全(quán)面系(xì)统(tǒng)的保护,维持竞争优势(shì);
· 在信息系统受到侵袭(xí)时,确保业务(wù)持(chí)续开(kāi)展(zhǎn)并将损失降到较低程度;
· 使组织的生意伙伴和客户对组织充满信心;
· 如果通过体系认证,表明体系符合标准,证明(míng)组(zǔ)织有能力保障(zhàng)重要(yào)信息,提高组织的有名度与信任度;
· 促使管理(lǐ)层(céng)坚持贯(guàn)彻信息安全保(bǎo)障体系。
BS7799标准概述:
· 1995 年,英国(guó)贸工部根据(jù)英国国(guó)内企业对信息安全日益高涨(zhǎng)的呼(hū)声,组(zǔ)织大(dà)企业的信息(xī)安全经理们,制定了(le)世界上(shàng)第一(yī)个(gè)信息(xī)安全管理(lǐ)体系标准 BS7799-1 : 1995 《信息安全(quán)管理(lǐ)实施规则》,作(zuò)为工商业和大、中、小型组织实施(shī)信息安全管理的指南。由(yóu)于该(gāi)标准采用建(jiàn)议和指导方式编写,因而不(bú)宜作(zuò)为认证标(biāo)准使用(yòng)。
· 1998 年,为(wéi)了(le)适应第三方认证的需要,英国又制定了(le)第一个信息安全管理体系认证标准 --BS7799-2 : 1998 《信息(xī)安全(quán)管(guǎn)理体(tǐ)系规范》,作为对一个组(zǔ)织的quan面(miàn)或部分信(xìn)息安全管(guǎn)理体系进行评审认证的依据标准。
· 1999 年(nián),鉴于计(jì)算机和信息处理(lǐ)技术,尤其是网络和通信领域应(yīng)用的迅速发展,英国又对信(xìn)息安(ān)全管理(lǐ)体(tǐ)系标准(zhǔn)进行了修订。修(xiū)订(dìng)后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了(le) BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准进(jìn)一步强(qiáng)调了(le)组织在商务工(gōng)作中所涉(shè)及的信息安全和信息安全责(zé)任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准(zhǔn), BS7799-1 : 1999 为如(rú)何建立和(hé)实施符合(hé) BS7799-2 : 1999 标准要求的信息安全管理体系提供了较佳的应用建议(yì)。
· 2000 年 12 月, BS7799-1 : 1999 已(yǐ)经被 ISO/IEC 正式采纳(nà)成为国际标准(zhǔn) -- ISO/IEC 17799 : 2000 《信息技术—信息(xī)安(ān)全管(guǎn)理实施规则(zé)》,另(lìng)外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为蓝本修(xiū)订后(hòu)成为(wéi)可(kě)用于认(rèn)证(zhèng)的 ISO/IEC 的《信息安全管理体系(xì)规范》。
信息安(ān)全(quán)认证是实现信息安全目标的较佳(jiā)途径: