地址(zhǐ):赣州市章贡区(qū)会昌路9号(hào)锦绣锦程4栋1202室
电话(huà):0797-8409678
传真(zhēn):0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.yingtan.shenghuo.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可(kě)以参(cān)照信(xìn)息安全管理模型(xíng),按照先进的信息(xī)安全管理标(biāo)准 BS7799 标准建立组(zǔ)织完整的信(xìn)息安全管理体系并实施与保持,达到动(dòng)态的、系(xì)统的、全(quán)员参(cān)与、制度化的、以预防为主的信息(xī)安全管理方式,用较低的成本(běn),达到(dào)可接受的(de)信息安全水平,就可以从根(gēn)本上保证业务的连(lián)续性。组织建立、实施与保持(chí)信息安全管理体(tǐ)系将会产生(shēng)如下(xià)作用:
· 强化员工的信息安全(quán)意识,规范组织信息安全行为;
· 对组(zǔ)织的关(guān)键信息资产进行(háng)quan全面系统的保护,维持竞争优势;
· 在信息(xī)系统受到侵袭时(shí),确保业务持续开展(zhǎn)并(bìng)将损失降(jiàng)到较低程度;
· 使组织的生意伙伴和(hé)客(kè)户(hù)对组织充满信心(xīn);
· 如果通过(guò)体系认证,表明体系符合标准,证明组织有能力保障重要信息,提高组(zǔ)织的有(yǒu)名度与信任度;
· 促使管理(lǐ)层坚(jiān)持贯彻(chè)信(xìn)息安全保(bǎo)障体系(xì)。
BS7799标准概述:
· 1995 年,英国贸工部根据英国国内企业对信息安全日益(yì)高涨的(de)呼声,组织大企业的(de)信息安全(quán)经理们(men),制定了世界上(shàng)第一个信息(xī)安全(quán)管理体(tǐ)系标准 BS7799-1 : 1995 《信(xìn)息安全管(guǎn)理实施规则》,作为工商业和大(dà)、中、小型(xíng)组织实施信(xìn)息安(ān)全管理的(de)指(zhǐ)南。由于该标准采(cǎi)用建议和指导方(fāng)式编写,因而不(bú)宜作为认证标准使用。
· 1998 年(nián),为(wéi)了适应(yīng)第(dì)三(sān)方认(rèn)证的需要,英国又制定(dìng)了第(dì)一个信息(xī)安全管理体系(xì)认证标准 --BS7799-2 : 1998 《信息(xī)安全管理体系规范(fàn)》,作为(wéi)对一个组织(zhī)的quan面或部分(fèn)信息安(ān)全管理体系进行评审认(rèn)证的依(yī)据标准。
· 1999 年,鉴于计算机和(hé)信(xìn)息处理(lǐ)技术,尤(yóu)其(qí)是网络和通信领域应用的迅速发(fā)展,英国又对信(xìn)息(xī)安全管理体系(xì)标准进行(háng)了修订(dìng)。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和(hé) BS7799-2 : 1998 。新(xīn)修订的(de) 1999 版标准进一步强调(diào)了组织在商务工作中所涉及的信息安全(quán)和信息(xī)安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如(rú)何建立(lì)和实施(shī)符合(hé) BS7799-2 : 1999 标准要(yào)求的信息(xī)安全管理体系提供了(le)较(jiào)佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳成为(wéi)国际标(biāo)准(zhǔn) -- ISO/IEC 17799 : 2000 《信息技(jì)术—信息安全(quán)管理实施规则》,另外, BS7799-2 : 1999 也即将于 2002 年(nián)底被 ISO/IEC 作为(wéi)蓝本修订后成为可用于认证的 ISO/IEC 的《信息安全(quán)管理体系规范》。
信息安全认证是实现信息安全目(mù)标的(de)较佳途径: