欢迎来到赣州银河游戏平台app和宏儒企业管(guǎn)理服务有限公(gōng)司网(wǎng)站!
地址:赣(gàn)州市章(zhāng)贡区会昌路9号锦绣(xiù)锦程(chéng)4栋(dòng)1202室
电话:0797-8409678
传真:0797-8409879
客服经理(lǐ)电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.sanming.shuozhou.ankang.sys.jixi.ww38.viennacitytours.com
其实,组织可(kě)以参(cān)照信息安全管理模型(xíng),按照先进的信息安全管理标准 BS7799 标(biāo)准建立(lì)组织(zhī)完整的信息安全管理(lǐ)体(tǐ)系并(bìng)实施与保持(chí),达到动态的、系统的、全员参与、制度化的、以预防为(wéi)主的(de)信息安(ān)全(quán)管理方(fāng)式,用(yòng)较低的成本,达到可接(jiē)受的信息安全水平,就可以从根本上(shàng)保证业务(wù)的(de)连续性。组(zǔ)织(zhī)建立、实施(shī)与保持信息安全管理体系将会产生如下作用:
· 强化员工(gōng)的(de)信(xìn)息安全意(yì)识,规范组织信息安全行为;
· 对组织的关键信息资产进行quan全面系统(tǒng)的保护,维持竞争优势;
· 在信(xìn)息系(xì)统受(shòu)到侵(qīn)袭时,确保(bǎo)业务(wù)持续开展并(bìng)将(jiāng)损(sǔn)失降到较低程度;
· 使组(zǔ)织的生意伙伴和客户(hù)对组织充满信心;
· 如果通过(guò)体系认证,表明体(tǐ)系符(fú)合标(biāo)准,证明组织有能(néng)力保障重要信(xìn)息,提高(gāo)组织的有名度与信任度;
· 促(cù)使(shǐ)管(guǎn)理层坚持贯彻信息(xī)安全保障体系。
BS7799标准概述:
· 1995 年,英国贸工部根据英国国(guó)内企业对信息安全日益高涨的呼声(shēng),组织大企业的信息(xī)安全经(jīng)理们,制定了世界上第一个信息安全管理体系标准 BS7799-1 : 1995 《信息安全管理(lǐ)实施规则》,作为工商业和大(dà)、中、小型(xíng)组(zǔ)织实施信(xìn)息安全(quán)管(guǎn)理的指南。由于该标准采用(yòng)建议和(hé)指导方式编写,因而(ér)不宜作为(wéi)认证(zhèng)标(biāo)准使用。
· 1998 年,为了(le)适应(yīng)第(dì)三方(fāng)认证的需要,英国又(yòu)制定了第一个信息(xī)安全管理体系认证标(biāo)准 --BS7799-2 : 1998 《信息安全管(guǎn)理(lǐ)体系规范(fàn)》,作为对一个组织的(de)quan面或部分信息(xī)安全管理体系进行(háng)评审(shěn)认证的依据(jù)标准。
· 1999 年,鉴于(yú)计算(suàn)机和(hé)信息处理技(jì)术,尤其是网(wǎng)络和通信领域应用的迅(xùn)速发展,英国又对信息(xī)安全(quán)管理体系标准进行了修订。修订(dìng)后(hòu)的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准进一步强调了(le)组织(zhī)在商务工作(zuò)中所涉及的信息(xī)安全和信息安(ān)全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对(duì)配套标准, BS7799-1 : 1999 为如何建立和实施(shī)符合(hé) BS7799-2 : 1999 标准(zhǔn)要求的(de)信(xìn)息安全管(guǎn)理(lǐ)体(tǐ)系提供(gòng)了较佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式(shì)采纳成为国际标准(zhǔn) -- ISO/IEC 17799 : 2000 《信(xìn)息技术—信息安全管(guǎn)理实(shí)施规则(zé)》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作(zuò)为(wéi)蓝本修订(dìng)后成为可用于认证的 ISO/IEC 的《信息安(ān)全管理体(tǐ)系(xì)规范》。
信息安全认证(zhèng)是实现(xiàn)信息安全(quán)目标的较佳(jiā)途径(jìng):