欢(huān)迎来到赣州qy千亿和宏儒企业管(guǎn)理服(fú)务有限公司网(wǎng)站!
地址:赣州市章贡(gòng)区会(huì)昌路(lù)9号(hào)锦绣锦程4栋(dòng)1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮(yóu)箱(xiāng):736703710@qq.com
网址:www.yingtan.shenghuo.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可(kě)以参照信息安(ān)全管(guǎn)理模(mó)型,按照先进的信(xìn)息安全(quán)管理标准 BS7799 标准建立组(zǔ)织完整的信息安全管理体系并实施与保持,达到动态的、系统的、全员参与、制(zhì)度化的(de)、以预防为主的信息安全管理方式(shì),用较低(dī)的成本,达到可接受的信息安全水平,就(jiù)可以从根本上保证(zhèng)业务的连续(xù)性。组(zǔ)织(zhī)建立(lì)、实施与保持信(xìn)息安全管理体系将会产生如下作用:
· 强化员工的信息安(ān)全意(yì)识(shí),规范组织信息安全行为;
· 对组织的关(guān)键信息资产进行quan全面(miàn)系统的保护,维持竞争优势;
· 在信(xìn)息(xī)系统受到侵袭时,确保业务(wù)持续开展(zhǎn)并将损失降(jiàng)到较(jiào)低程度;
· 使组织的生意(yì)伙(huǒ)伴和(hé)客(kè)户(hù)对组(zǔ)织充满信心;
· 如果(guǒ)通过(guò)体系(xì)认证,表明体系(xì)符合标准,证(zhèng)明组织有能力保障重要(yào)信息,提高组织的有名度(dù)与(yǔ)信(xìn)任度;
· 促使(shǐ)管理层坚持贯(guàn)彻信息安全保障体系。
BS7799标准概述:
· 1995 年,英国(guó)贸(mào)工(gōng)部根据英国国内企业对信息安全日益高涨的呼声,组织大企业的(de)信息安全经理们,制定了(le)世(shì)界(jiè)上第一个信息安(ān)全管理体系标准 BS7799-1 : 1995 《信息安全(quán)管理实施规(guī)则》,作为工(gōng)商业和大、中、小型组(zǔ)织实施信(xìn)息安全(quán)管理的指南。由于该标准采用建议和指导方式编写(xiě),因而(ér)不宜(yí)作(zuò)为认证(zhèng)标准(zhǔn)使用。
· 1998 年,为了(le)适应第三方认证的需要,英国(guó)又制定了第一个(gè)信息安全(quán)管理(lǐ)体(tǐ)系认证标准 --BS7799-2 : 1998 《信息安全管理体系规范》,作为(wéi)对一个组织的quan面(miàn)或部分信息安全管理体系进行评审认(rèn)证的依据标准。
· 1999 年,鉴于计算机和信息处理技术(shù),尤其是网络和通信(xìn)领域应(yīng)用(yòng)的迅速发展,英国又对信息安全管(guǎn)理体(tǐ)系标准(zhǔn)进行了修订。修订后的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别(bié)取代了(le) BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标(biāo)准(zhǔn)进一步(bù)强调了组织(zhī)在商务工作中所涉及(jí)的信息安全和信息(xī)安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准(zhǔn), BS7799-1 : 1999 为如何建立和实施符合(hé) BS7799-2 : 1999 标(biāo)准要求的信(xìn)息安全管理体(tǐ)系提供了较佳的应用(yòng)建议(yì)。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采(cǎi)纳(nà)成为国(guó)际标(biāo)准 -- ISO/IEC 17799 : 2000 《信息技(jì)术(shù)—信息安全管理实施规则》,另外, BS7799-2 : 1999 也(yě)即将于 2002 年底被 ISO/IEC 作为蓝本(běn)修订(dìng)后成为可用于认(rèn)证的 ISO/IEC 的《信息安全管理体系规范》。
信息安全(quán)认证(zhèng)是实现(xiàn)信息安全(quán)目标的较佳途径: