欢(huān)迎来到赣州(zhōu)乐投在线和宏儒企业管理(lǐ)服务有限公司网站(zhàn)!
地址(zhǐ):赣州市章(zhāng)贡区会昌路9号锦绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服(fú)经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.zhumadian.jinan.pingxiang.ankang.sys.jixi.ww38.viennacitytours.com
其实,组织可以参(cān)照信息安全(quán)管理模型,按照先(xiān)进的(de)信(xìn)息安全(quán)管理(lǐ)标准 BS7799 标(biāo)准(zhǔn)建立(lì)组织完整(zhěng)的(de)信息安全管理体系并(bìng)实施与保持,达(dá)到动(dòng)态的、系统(tǒng)的(de)、全员(yuán)参(cān)与、制度化的、以预防为(wéi)主的信息安(ān)全管理方式,用(yòng)较低的成本,达到可接受的信息安(ān)全水(shuǐ)平,就可以(yǐ)从根本上(shàng)保(bǎo)证业务(wù)的(de)连续性(xìng)。组(zǔ)织建立(lì)、实(shí)施与保持信息安全管理(lǐ)体系将会(huì)产生(shēng)如下作用:
· 强化(huà)员工的信(xìn)息安全意识,规范组织信息安全行为;
· 对(duì)组织的(de)关键信息资产进行quan全面系统的(de)保护,维持(chí)竞争优势;
· 在(zài)信息系统受到侵袭(xí)时,确保(bǎo)业(yè)务持续开展并将损失(shī)降到较低程度;
· 使组织的(de)生意(yì)伙伴和客户对组织充满信(xìn)心;
· 如果(guǒ)通过体系认证,表明体系符合(hé)标准,证(zhèng)明组(zǔ)织(zhī)有能(néng)力保障重要信息,提高组织的(de)有名度与信任(rèn)度;
· 促使(shǐ)管理(lǐ)层坚持贯彻信息(xī)安全保障体系。
BS7799标(biāo)准(zhǔn)概述:
· 1995 年(nián),英国贸(mào)工部根据英国国(guó)内企业(yè)对信息安全日益高涨的呼声,组织(zhī)大企业(yè)的信息安全经理们,制定了世界上第一个信(xìn)息安全管理体(tǐ)系标准 BS7799-1 : 1995 《信息安(ān)全管理实施规则》,作为工商(shāng)业和大、中、小型(xíng)组织实施信息安全管理的指南。由(yóu)于该标(biāo)准采用建(jiàn)议和指导方(fāng)式编写,因而不宜作(zuò)为认(rèn)证标(biāo)准使(shǐ)用。
· 1998 年,为了适应第三方认证的需要,英国又制定了第一个(gè)信(xìn)息安全(quán)管理体系(xì)认证标准 --BS7799-2 : 1998 《信(xìn)息安全管理体系规范》,作为对(duì)一个组织(zhī)的quan面(miàn)或部分信息安全管理体系进(jìn)行评(píng)审认证的依(yī)据标准。
· 1999 年,鉴于计算机和信息(xī)处理技术,尤其是(shì)网络和通信领域应用的(de)迅速发(fā)展,英国又对信息(xī)安全管理体系(xì)标准进行(háng)了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代(dài)了(le) BS7799-1 : 1995 和 BS7799-2 : 1998 。新(xīn)修(xiū)订的(de) 1999 版(bǎn)标准进(jìn)一步(bù)强调了组(zǔ)织在商务工作(zuò)中所涉及的信(xìn)息安全和信息安全责(zé)任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是(shì)一对(duì)配套标准, BS7799-1 : 1999 为如何建立和实施符合 BS7799-2 : 1999 标准要求的信息安全管理体系提供了(le)较佳的(de)应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正(zhèng)式采纳成为(wéi)国际标准(zhǔn) -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理(lǐ)实施规则》,另外(wài), BS7799-2 : 1999 也即(jí)将于 2002 年底被 ISO/IEC 作为蓝本修(xiū)订后成为可用于认证的 ISO/IEC 的《信(xìn)息安全管理体系规范(fàn)》。
信息安全(quán)认证是实现(xiàn)信息安全目标的较佳途(tú)径: