欢迎来到赣州qy千亿和宏儒企业管理服务有限公司(sī)网站!
地址:赣州市章贡区会(huì)昌路9号锦绣锦(jǐn)程4栋(dòng)1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址(zhǐ):www.yingtan.shenghuo.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可以参照(zhào)信息安全管理模型,按照先进(jìn)的(de)信息(xī)安(ān)全管理标准 BS7799 标准建立组织完(wán)整的(de)信息安全管(guǎn)理体(tǐ)系并实施与保持,达到动态(tài)的、系统的、全员参与、制度化的、以预(yù)防为(wéi)主的信(xìn)息安全(quán)管理方式(shì),用较低的成本,达到可接(jiē)受的信(xìn)息(xī)安全水平,就可以从根(gēn)本(běn)上保证业务的连续(xù)性。组织建立、实(shí)施与保持信息安全管理(lǐ)体系将会(huì)产(chǎn)生如下作(zuò)用:
· 强化员工(gōng)的信息安全意识,规范组织信息(xī)安全(quán)行为(wéi);
· 对组织的关键信息资产进行quan全面(miàn)系统的保护(hù),维持竞争优势;
· 在(zài)信息(xī)系统受到(dào)侵袭(xí)时,确保业务持续开展并将(jiāng)损(sǔn)失降到较低程度;
· 使(shǐ)组织的生意伙伴和客户对组(zǔ)织充满信心;
· 如(rú)果通过(guò)体系认证,表明体系符合(hé)标准,证明组织有能力保(bǎo)障(zhàng)重要信息,提高组织的有名度与(yǔ)信任度(dù);
· 促使管理层坚持贯彻信息安全保障体系。
BS7799标准概述:
· 1995 年,英国贸工部根据英国国内企业对信息安全日益(yì)高涨(zhǎng)的(de)呼声,组织(zhī)大企(qǐ)业的信(xìn)息安全经理(lǐ)们(men),制定了(le)世(shì)界上第一(yī)个信息安(ān)全管理体(tǐ)系标准 BS7799-1 : 1995 《信(xìn)息安全管理实施规则》,作为(wéi)工商业和大、中、小型组织实施信息安全管理的指南。由于该标准采用建(jiàn)议和指导方式(shì)编写(xiě),因而不宜作为认证标准(zhǔn)使(shǐ)用。
· 1998 年,为了适应第三方认(rèn)证的需(xū)要,英国又制(zhì)定了第一个(gè)信息安全管理体系认证标准 --BS7799-2 : 1998 《信(xìn)息安(ān)全(quán)管理体系规范》,作为对(duì)一个组(zǔ)织的quan面或部分信息安全管理(lǐ)体系进行(háng)评审认证(zhèng)的依(yī)据标准。
· 1999 年,鉴于计算机和信息处理技术,尤(yóu)其(qí)是网络和(hé)通信领域应用(yòng)的迅速发展(zhǎn),英国又(yòu)对信(xìn)息安全管理体系标准进行了修订。修订(dìng)后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分(fèn)别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修(xiū)订的 1999 版标准进一步强调了组(zǔ)织在(zài)商务工作中(zhōng)所涉及的信息安全(quán)和(hé)信息安(ān)全(quán)责(zé)任。 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 是一对配(pèi)套标准(zhǔn), BS7799-1 : 1999 为如何建(jiàn)立和实施符合 BS7799-2 : 1999 标准(zhǔn)要求的信息安全管理体系提供了较佳的(de)应用建(jiàn)议。
· 2000 年 12 月, BS7799-1 : 1999 已经(jīng)被 ISO/IEC 正式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施规(guī)则》,另(lìng)外, BS7799-2 : 1999 也即将于 2002 年(nián)底(dǐ)被 ISO/IEC 作为(wéi)蓝本修订后成为可用(yòng)于认证(zhèng)的 ISO/IEC 的《信息安全(quán)管理体(tǐ)系规(guī)范》。
信(xìn)息安全认证是实(shí)现信息(xī)安(ān)全目标的较佳途径: