欢迎来到赣州宏(hóng)儒(rú)企业(yè)管理服务有(yǒu)限(xiàn)公(gōng)司网站!
地址(zhǐ):赣州(zhōu)市章贡(gòng)区(qū)会昌路9号锦绣锦(jǐn)程4栋1202室
电话:0797-8409678
传真(zhēn):0797-8409879
客服经理电话:13970722186 18970771486
邮箱(xiāng):736703710@qq.com
网址:www.sanming.shuozhou.ankang.sys.jixi.ww38.viennacitytours.com
其(qí)实,组织可以参照信息安(ān)全管(guǎn)理模型,按照先进的信息安(ān)全管理标准 BS7799 标(biāo)准(zhǔn)建(jiàn)立组织完整的信息安(ān)全(quán)管理体系(xì)并实施与(yǔ)保(bǎo)持,达(dá)到动态的、系统(tǒng)的、全员参与、制度化的、以预防为主的信(xìn)息安全管(guǎn)理方式,用较低的成本,达到(dào)可接受(shòu)的信息(xī)安全水平,就可以从根(gēn)本上保证业务的连续性。组织建立、实施与保持信息(xī)安(ān)全管理体系将会(huì)产生如下作用:
· 强化(huà)员工的信息安全意识,规(guī)范组织信息安全(quán)行为;
· 对组(zǔ)织的关键(jiàn)信息资产进行quan全(quán)面系(xì)统(tǒng)的保护,维持(chí)竞争优势(shì);
· 在(zài)信(xìn)息系统受到(dào)侵袭时,确保业务持续开展并将损失降到较低程度;
· 使(shǐ)组织的生(shēng)意伙伴和(hé)客户对组织充满信(xìn)心;
· 如(rú)果通过体系认证,表明体系符合(hé)标(biāo)准,证明组织有能力保障重要(yào)信息,提(tí)高(gāo)组织的有名度与信任度;
· 促使管理层坚持贯(guàn)彻信息安全(quán)保障体系。
BS7799标准概(gài)述:
· 1995 年(nián),英(yīng)国(guó)贸工部根(gēn)据(jù)英国国(guó)内企业对信息安全日益高涨的呼声,组(zǔ)织大(dà)企业(yè)的信(xìn)息安全经(jīng)理(lǐ)们,制定了(le)世界上第一个信息安全管理体(tǐ)系标(biāo)准(zhǔn) BS7799-1 : 1995 《信息(xī)安全管(guǎn)理实施规则》,作为工(gōng)商(shāng)业和(hé)大、中、小型组织实施信(xìn)息安全(quán)管理的指南。由于该标准采用建议和指导方式编写(xiě),因而不宜(yí)作为认证标准使用。
· 1998 年,为了适应第三方认证的需要,英国又制定了第一个信息(xī)安全管理体系(xì)认证标准 --BS7799-2 : 1998 《信息安全管理体(tǐ)系规(guī)范》,作为对一个组织的quan面或部分信息安全(quán)管理体系进行评审(shěn)认证的依据(jù)标准。
· 1999 年,鉴于计算(suàn)机和信息(xī)处理技术(shù),尤其是网络和通信领(lǐng)域(yù)应(yīng)用(yòng)的迅速发展,英国又对信息安全管理体系标准进行了修(xiū)订。修订后(hòu)的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别(bié)取代(dài)了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准进一步强调了组织在(zài)商(shāng)务工(gōng)作(zuò)中所涉及的(de)信息安全和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如何(hé)建立和实施符合 BS7799-2 : 1999 标(biāo)准(zhǔn)要求的信息(xī)安全(quán)管(guǎn)理体系提供了较佳的应用(yòng)建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式(shì)采纳成为国际标(biāo)准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施(shī)规则》,另外, BS7799-2 : 1999 也即将于(yú) 2002 年底被 ISO/IEC 作为蓝本(běn)修订后成(chéng)为可用于认证的 ISO/IEC 的《信息安全管理体系规范》。
信息安全认证(zhèng)是实现信(xìn)息安全目标的较佳途径: