欢迎来到赣州(zhōu)qy千亿和宏儒企业管理服务有限公司网站!
地址:赣州(zhōu)市章贡(gòng)区(qū)会昌路9号锦绣锦程4栋1202室(shì)
电话:0797-8409678
传(chuán)真:0797-8409879
客服(fú)经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.yingtan.shenghuo.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可以参照信(xìn)息安全管(guǎn)理模型(xíng),按照(zhào)先进的(de)信息安全管理标准(zhǔn) BS7799 标准(zhǔn)建立组织完整的信息安全管理体系并(bìng)实施(shī)与保持,达到(dào)动态的(de)、系统的、全员(yuán)参与、制度化的、以预防为(wéi)主的信息安全(quán)管(guǎn)理方式,用较低的(de)成本,达(dá)到可接受(shòu)的信息安全水平,就可以从根本上保证(zhèng)业(yè)务的连续性。组织建立(lì)、实施与保持信息安全管理体系将会产生如下(xià)作用:
· 强(qiáng)化员工(gōng)的信息安全意识,规范组织信息安全行为;
· 对组织的关键信息资产进行quan全面系统的保护,维持竞争优势;
· 在信(xìn)息系统受到侵袭时,确保业务持续(xù)开展并将损失(shī)降到较低程度(dù);
· 使组织的生意伙伴和客(kè)户对组织充满信心;
· 如果通过体系认证,表(biǎo)明体(tǐ)系符合(hé)标准,证明组织有能力保障重要信息,提(tí)高组织的有(yǒu)名度与(yǔ)信任度;
· 促使(shǐ)管理(lǐ)层(céng)坚持(chí)贯彻信息安全(quán)保障(zhàng)体系(xì)。
BS7799标(biāo)准概(gài)述:
· 1995 年,英国(guó)贸(mào)工部根(gēn)据英国国内企(qǐ)业对信(xìn)息安(ān)全日益高涨的(de)呼声,组织大企业的(de)信(xìn)息安全经理们,制定了世界(jiè)上第(dì)一个信(xìn)息安(ān)全(quán)管理体系标(biāo)准 BS7799-1 : 1995 《信息安全管理实施规则》,作(zuò)为工商业和大、中(zhōng)、小型组织实施信息安(ān)全管理的指(zhǐ)南。由于该标准采用建议和指导方(fāng)式编(biān)写,因而不宜作为认(rèn)证(zhèng)标准使用。
· 1998 年,为了(le)适应第三(sān)方(fāng)认证的(de)需要,英国(guó)又制定了第一个信息安全管理体系认证标准 --BS7799-2 : 1998 《信息安全管理体系规范(fàn)》,作为(wéi)对一个组织的quan面(miàn)或部分(fèn)信息安全管(guǎn)理体系进行评审认证的依据标准。
· 1999 年(nián),鉴于计算机和信息处理(lǐ)技术(shù),尤其(qí)是(shì)网络和(hé)通信领域应用的迅速发展,英国又(yòu)对信息安全管理体系标准进行(háng)了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分(fèn)别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版(bǎn)标准进(jìn)一步强(qiáng)调了(le)组织在商(shāng)务工作中所涉(shè)及的信息安全和信息安全(quán)责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如何建立和实施符合 BS7799-2 : 1999 标准要求的(de)信(xìn)息安全管理(lǐ)体系提供了较佳(jiā)的应(yīng)用建(jiàn)议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采(cǎi)纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术(shù)—信息安全管理实施规则》,另外, BS7799-2 : 1999 也即将于 2002 年底(dǐ)被 ISO/IEC 作为蓝本修订后成为可(kě)用于(yú)认证的 ISO/IEC 的《信息安全管理体系规范》。
信息安全认证是实现信息安(ān)全目(mù)标的较佳途(tú)径: