地址:赣州市章贡区会昌路9号锦绣锦程(chéng)4栋1202室
电(diàn)话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.sanming.shuozhou.ankang.sys.jixi.ww38.viennacitytours.com
其(qí)实,组织可以参照信息安全管(guǎn)理模型,按照先进的信息(xī)安全管(guǎn)理标准 BS7799 标准建立组织完整的(de)信息安全管理(lǐ)体系并实(shí)施与保(bǎo)持,达到(dào)动态的、系统(tǒng)的、全员参与、制度(dù)化(huà)的、以预防(fáng)为主(zhǔ)的(de)信(xìn)息安全管理方式,用较低的(de)成本,达到可接受的信息(xī)安全水(shuǐ)平,就可以(yǐ)从(cóng)根本上(shàng)保证业务的(de)连续(xù)性。组织建立、实施与保(bǎo)持信(xìn)息安(ān)全管理体系(xì)将会(huì)产生如下作用:
· 强(qiáng)化(huà)员工的信息安全意(yì)识,规范组(zǔ)织信息安全行(háng)为(wéi);
· 对组织(zhī)的关键信息资(zī)产(chǎn)进行quan全(quán)面系统的保护,维持竞争优势(shì);
· 在信息系(xì)统受到侵袭时,确保业务持续开展(zhǎn)并(bìng)将损(sǔn)失降到较低(dī)程(chéng)度(dù);
· 使组织的生意伙伴和客户对组织充满信心;
· 如果通过体系认证,表(biǎo)明体(tǐ)系符合标准,证明组织(zhī)有(yǒu)能(néng)力保障重要信息,提高组(zǔ)织(zhī)的有名度与信任度;
· 促使管理层(céng)坚持贯(guàn)彻(chè)信(xìn)息安全(quán)保障体系。
BS7799标准(zhǔn)概(gài)述(shù):
· 1995 年(nián),英国贸工部(bù)根(gēn)据(jù)英国国内(nèi)企业对信息安全日益高涨的呼声,组织大(dà)企业的(de)信息(xī)安全经理(lǐ)们(men),制定了世界上第一(yī)个信息安(ān)全管理(lǐ)体(tǐ)系标准 BS7799-1 : 1995 《信息(xī)安全管理实(shí)施(shī)规则》,作为工商(shāng)业和大、中、小型组织实施信(xìn)息安全管理的指南。由(yóu)于该标准采用建议和(hé)指导(dǎo)方式编写(xiě),因而不宜作为认证标准使用。
· 1998 年,为(wéi)了适应(yīng)第三(sān)方认证(zhèng)的需(xū)要,英国(guó)又制(zhì)定了第一个信息(xī)安(ān)全管理体(tǐ)系认证标准 --BS7799-2 : 1998 《信息安(ān)全管理体系(xì)规范》,作为对一个组织的(de)quan面或部分(fèn)信息安(ān)全管理(lǐ)体系进行(háng)评(píng)审(shěn)认证的依据标准(zhǔn)。
· 1999 年,鉴于(yú)计算机(jī)和信息处理技术,尤其是(shì)网络和通信领域应用的迅速发展,英国又对(duì)信息安全管理体系标准进行了修(xiū)订(dìng)。修(xiū)订后(hòu)的(de) BS7799-1 : 1999 和 BS7799-2 : 1999 分(fèn)别(bié)取代了(le) BS7799-1 : 1995 和(hé) BS7799-2 : 1998 。新修订的 1999 版标准(zhǔn)进一步强调了组织(zhī)在(zài)商务工作(zuò)中(zhōng)所涉(shè)及的信息安(ān)全和(hé)信息安(ān)全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为(wéi)如何建立和实施符合(hé) BS7799-2 : 1999 标准要求的(de)信息安全管理(lǐ)体系提供了(le)较佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已(yǐ)经被 ISO/IEC 正式(shì)采纳成为国际(jì)标准(zhǔn) -- ISO/IEC 17799 : 2000 《信息技术—信息安全管(guǎn)理实施规则(zé)》,另外, BS7799-2 : 1999 也即(jí)将于 2002 年底被 ISO/IEC 作为蓝本修订后(hòu)成为可(kě)用于认证的 ISO/IEC 的《信(xìn)息(xī)安全管理体系(xì)规范》。
信(xìn)息安全认证是实现信息安全目标的较佳途径(jìng):