欢(huān)迎来到赣(gàn)州银河游戏平台app和宏儒企业管(guǎn)理服务有限(xiàn)公司网(wǎng)站!
地址:赣州市章贡(gòng)区会昌路(lù)9号锦绣(xiù)锦程(chéng)4栋1202室
电(diàn)话:0797-8409678
传真:0797-8409879
客(kè)服经理电话:13970722186 18970771486
邮(yóu)箱(xiāng):736703710@qq.com
网址:www.sanming.shuozhou.ankang.sys.jixi.ww38.viennacitytours.com
其实,组织可以(yǐ)参照信息安全管理(lǐ)模型,按照先进的(de)信息安全管理标准 BS7799 标准建(jiàn)立组织完整(zhěng)的信息安全管(guǎn)理体系并(bìng)实施与保持,达到动态(tài)的(de)、系(xì)统的、全(quán)员参与、制(zhì)度(dù)化的(de)、以预防(fáng)为(wéi)主(zhǔ)的信息安全管理方式,用较低的成本,达到可(kě)接受的信(xìn)息安全水平,就可以从根本上保证业务的连续(xù)性。组织建立、实施与保持信息安全管理体系将会产生如下(xià)作用:
· 强化员工的(de)信(xìn)息安全意识,规范组织信息(xī)安全行为;
· 对组织的关键(jiàn)信息资(zī)产进(jìn)行(háng)quan全(quán)面系(xì)统(tǒng)的保护,维持竞争优势;
· 在(zài)信息系统受到(dào)侵袭时(shí),确(què)保业务持续开展并(bìng)将(jiāng)损失(shī)降到较低(dī)程(chéng)度(dù);
· 使组织(zhī)的生意伙伴和客户对(duì)组织(zhī)充满信心(xīn);
· 如(rú)果通过(guò)体系认证,表明(míng)体(tǐ)系符合(hé)标准(zhǔn),证(zhèng)明组织有能(néng)力保(bǎo)障重要信息,提(tí)高组织的有名度与信任度;
· 促使管理层坚持贯彻信息安全(quán)保(bǎo)障体(tǐ)系。
BS7799标准概述(shù):
· 1995 年,英国(guó)贸工部根据英国国内企业(yè)对(duì)信息安全日(rì)益高涨的呼声(shēng),组(zǔ)织大企(qǐ)业的信息安全经(jīng)理们,制定了世界上第(dì)一个(gè)信息安全管理体系(xì)标准 BS7799-1 : 1995 《信息安全管理实施(shī)规则》,作为工商业(yè)和大、中、小型组织(zhī)实施信息安全(quán)管理的指南(nán)。由于该(gāi)标(biāo)准采用(yòng)建议和(hé)指导方式编写,因而不宜作为认证标准使(shǐ)用。
· 1998 年,为了适(shì)应第(dì)三方认(rèn)证的需要(yào),英国又制定了第一(yī)个信息(xī)安全管理体系认证标准 --BS7799-2 : 1998 《信息安全(quán)管理体(tǐ)系规范》,作为对一个组织的(de)quan面(miàn)或部分信息安全管理体系进行评审认(rèn)证的(de)依据标准。
· 1999 年,鉴于计算机(jī)和(hé)信息处理技术,尤其(qí)是网络和通信领域应用的迅速发展(zhǎn),英国又对信息(xī)安(ān)全管理体系标准进行了修订。修(xiū)订(dìng)后的(de) BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准进一(yī)步强调了(le)组(zǔ)织(zhī)在商务工作中所涉及的(de)信息安(ān)全(quán)和信(xìn)息(xī)安(ān)全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如何建(jiàn)立和实施(shī)符合 BS7799-2 : 1999 标(biāo)准要求的信(xìn)息安全管理体系提供了(le)较佳(jiā)的应(yīng)用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经(jīng)被(bèi) ISO/IEC 正式(shì)采纳成为国际(jì)标准 -- ISO/IEC 17799 : 2000 《信(xìn)息技术—信(xìn)息(xī)安(ān)全管理实施规则》,另(lìng)外(wài), BS7799-2 : 1999 也即将(jiāng)于 2002 年底被 ISO/IEC 作为蓝本修订后(hòu)成为可用于认证的(de) ISO/IEC 的《信息安全管理体系(xì)规(guī)范(fàn)》。
信息安(ān)全(quán)认证(zhèng)是实现信息安全目标的较佳途径(jìng):