欢迎来到赣州qy千亿和宏儒企业管理服务有限(xiàn)公司网站!
地址:赣州市章贡区会昌路9号锦绣锦程4栋(dòng)1202室(shì)
电(diàn)话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮(yóu)箱(xiāng):736703710@qq.com
网(wǎng)址:www.yingtan.shenghuo.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可以参(cān)照信息安全管(guǎn)理模型(xíng),按照先进(jìn)的信(xìn)息安(ān)全管理(lǐ)标准 BS7799 标准建立组织完整的信息安(ān)全管理(lǐ)体系并(bìng)实施与保持,达到动(dòng)态的(de)、系统的(de)、全员参与、制度化(huà)的、以预(yù)防(fáng)为主(zhǔ)的信息(xī)安全管理方式,用较低的成本,达到可接受的信息(xī)安全水平,就可(kě)以从根本上保证业务的连续性。组织(zhī)建立、实施与保持信息安(ān)全管理体(tǐ)系将(jiāng)会产生如下作用:
· 强化(huà)员工的信(xìn)息安全意识,规范组(zǔ)织(zhī)信(xìn)息(xī)安全行为;
· 对组织的关键信息资产进(jìn)行quan全面系统的保护,维持竞争优势;
· 在信息系统(tǒng)受到侵袭(xí)时,确保业务持续开展并将损失降到较低(dī)程度;
· 使组织的生(shēng)意伙伴和客户对组织充满信心;
· 如果通过体系认证,表(biǎo)明体系符合标(biāo)准,证明组织有能力保障重要信息,提高组织的有名度与信任度;
· 促使管理层(céng)坚(jiān)持贯彻信息安全保障体系。
BS7799标准概述:
· 1995 年,英国贸工部根据英国国内企业对信(xìn)息(xī)安全日益高(gāo)涨的(de)呼(hū)声,组(zǔ)织大企业的信息安全经理们,制定了(le)世界上(shàng)第(dì)一个信(xìn)息安全管理体系(xì)标准 BS7799-1 : 1995 《信息安全管理实施规则》,作为工商业(yè)和大、中、小型组织实施信(xìn)息安全管理的指南。由于该标(biāo)准(zhǔn)采用建议和指导方式(shì)编写,因而不宜作为(wéi)认证(zhèng)标准使用。
· 1998 年,为了(le)适应(yīng)第三方(fāng)认证的(de)需(xū)要(yào),英国又制定(dìng)了第一(yī)个信(xìn)息安全管理体系认证标准 --BS7799-2 : 1998 《信息安全管(guǎn)理体系规范》,作(zuò)为对一(yī)个(gè)组(zǔ)织的(de)quan面或部分信(xìn)息安全管理体系进行评审认证的依据标(biāo)准(zhǔn)。
· 1999 年,鉴于计算机和信息(xī)处理技术,尤其(qí)是网络和通信领域应用的迅速发展,英(yīng)国又对信息(xī)安全(quán)管理(lǐ)体系标准(zhǔn)进(jìn)行了修(xiū)订。修订后(hòu)的(de) BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和(hé) BS7799-2 : 1998 。新修订(dìng)的 1999 版标准进一步强调了组织在商(shāng)务工作(zuò)中所涉及(jí)的信息安全和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套(tào)标(biāo)准, BS7799-1 : 1999 为(wéi)如何建立(lì)和实施符合 BS7799-2 : 1999 标准要求的(de)信息安全管理体系提供了较佳(jiā)的应用建(jiàn)议。
· 2000 年 12 月, BS7799-1 : 1999 已经(jīng)被 ISO/IEC 正式采纳成为国际(jì)标准 -- ISO/IEC 17799 : 2000 《信息(xī)技术—信息安全管(guǎn)理实施规(guī)则》,另外, BS7799-2 : 1999 也即将于 2002 年(nián)底被 ISO/IEC 作为(wéi)蓝本修订后成为可用于认证(zhèng)的 ISO/IEC 的《信息安全管理体系规范(fàn)》。
信息安全认证(zhèng)是实现信息安全目标的较佳途径: