欢(huān)迎来到赣州(zhōu)qy千亿和宏儒企业(yè)管理服务(wù)有限公司网站!
地址:赣州市章贡区会昌路(lù)9号锦绣锦程4栋(dòng)1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话(huà):13970722186 18970771486
邮箱:736703710@qq.com
网址:www.yingtan.shenghuo.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可(kě)以参照信息(xī)安全管理模型(xíng),按照先进的信息安全管理(lǐ)标准 BS7799 标准建立(lì)组织完(wán)整的信息安全管理体系并实(shí)施与保持,达到动(dòng)态(tài)的、系统的、全员参与、制度化(huà)的、以预防(fáng)为主的信息安(ān)全管理方式,用(yòng)较低的(de)成本(běn),达(dá)到可接受的信息安全水平,就可(kě)以从根本上保证业务的连续性(xìng)。组织(zhī)建立、实施与(yǔ)保持信息安(ān)全管理体系将(jiāng)会产生如下作用:
· 强化员工的信息安(ān)全意识,规范组织信息安全行为;
· 对组织的关键(jiàn)信息资产进行quan全面系统(tǒng)的保护,维持(chí)竞争优势;
· 在信息(xī)系统受(shòu)到侵袭时,确保业务持续开展并(bìng)将损失(shī)降(jiàng)到较低程度;
· 使组(zǔ)织(zhī)的生意伙伴和客户对组织(zhī)充满信(xìn)心;
· 如果通(tōng)过体系(xì)认(rèn)证,表明体系符合标准,证明(míng)组织有能力(lì)保障重要信息,提高组织的有名度与信任度;
· 促使管理层坚持(chí)贯彻(chè)信息安全(quán)保障体系。
BS7799标准(zhǔn)概述:
· 1995 年,英国贸(mào)工部根(gēn)据(jù)英(yīng)国国(guó)内企(qǐ)业对信(xìn)息安全日益(yì)高涨的呼声,组织大企业的信息安全经理们,制定了世界上(shàng)第一个(gè)信息安全管理(lǐ)体系标准 BS7799-1 : 1995 《信息安全管理实施规则》,作为工商业(yè)和大、中(zhōng)、小型组织(zhī)实施信息安全管(guǎn)理(lǐ)的指南。由于该标准采用建(jiàn)议和(hé)指导方式编写,因而不宜作为(wéi)认证标(biāo)准(zhǔn)使用(yòng)。
· 1998 年,为了(le)适应第三方认证的需要,英国又(yòu)制定(dìng)了第一(yī)个信息安全管理体系(xì)认证标准(zhǔn) --BS7799-2 : 1998 《信息(xī)安全(quán)管理体系规范》,作为对一个组织(zhī)的quan面或(huò)部分信(xìn)息安(ān)全管理体系进行(háng)评审认(rèn)证的依据标准。
· 1999 年,鉴于计算机和信息处理(lǐ)技术,尤其(qí)是网络和通信领域(yù)应用(yòng)的(de)迅速发展,英国又对信息安全管理(lǐ)体(tǐ)系标(biāo)准进(jìn)行(háng)了修订。修订后(hòu)的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别(bié)取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的(de) 1999 版标(biāo)准(zhǔn)进一步强调了(le)组织在商务工作中所涉及的信息(xī)安全和信息安全责任。 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 是一对(duì)配套标准, BS7799-1 : 1999 为(wéi)如何建(jiàn)立和实(shí)施符合 BS7799-2 : 1999 标准要求的(de)信(xìn)息(xī)安(ān)全管理体系提供了较佳的(de)应用建议。
· 2000 年(nián) 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式(shì)采纳(nà)成为国际(jì)标准 -- ISO/IEC 17799 : 2000 《信息技术(shù)—信(xìn)息安全管理实施规则》,另外(wài), BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为蓝本修订后成为可用于认(rèn)证的 ISO/IEC 的《信息安全管理体(tǐ)系规范》。
信息安全认证是实现信息安全目标(biāo)的较佳(jiā)途径: