欢(huān)迎来到赣(gàn)州(zhōu)米兰在线注册和宏儒企业管理(lǐ)服务有限公(gōng)司网站!
地址:赣州市(shì)章贡区会(huì)昌路(lù)9号锦绣锦程4栋1202室
电话:0797-8409678
传真(zhēn):0797-8409879
客服(fú)经理电话:13970722186 18970771486
邮箱(xiāng):736703710@qq.com
网址:www.ys.weixin.yuxi.zzh5.guyuan.jian.ww38.viennacitytours.com
其实,组织可以参照信息安全管理模型,按(àn)照先进的(de)信息安全管理(lǐ)标准 BS7799 标准建立组织完(wán)整的信息安全管理体系并实施与保持,达到动态的、系(xì)统的、全员(yuán)参与、制度化(huà)的(de)、以预防为主的信息安全管理方式,用较低的成本,达到(dào)可接受的信息安全(quán)水平,就可(kě)以从根本上(shàng)保证业(yè)务的(de)连(lián)续性。组织建立(lì)、实施与(yǔ)保(bǎo)持信息安全管(guǎn)理(lǐ)体系将会产生如下作用:
· 强化员工的信息安全意识,规范组织信息安全行(háng)为;
· 对组织的关(guān)键信(xìn)息资产进行quan全面系统的保护,维持竞争(zhēng)优势(shì);
· 在信息系统受到(dào)侵袭时,确保(bǎo)业务持续开展并将损失降到较低程度;
· 使组织的生意伙伴(bàn)和(hé)客户对组织充满信心;
· 如果通过体系认证,表明体系符合标准(zhǔn),证明组织有能力保障重要(yào)信息,提高组(zǔ)织(zhī)的有(yǒu)名(míng)度与信任度;
· 促(cù)使管理层坚(jiān)持贯彻信息(xī)安全保障体系。
BS7799标准概述:
· 1995 年(nián),英国贸工部根据英国国内(nèi)企业对信息安全日益高涨(zhǎng)的呼声,组织大企(qǐ)业的信息安全经(jīng)理们,制(zhì)定(dìng)了(le)世界上第一个(gè)信(xìn)息安全管理体(tǐ)系标准 BS7799-1 : 1995 《信息(xī)安(ān)全管理实(shí)施规则》,作为(wéi)工商业和大、中(zhōng)、小型(xíng)组织实施信息(xī)安(ān)全管理的指南。由于该标准采用建议和指导(dǎo)方式编写,因(yīn)而不宜作为认证(zhèng)标准使用(yòng)。
· 1998 年(nián),为了适(shì)应(yīng)第三方认(rèn)证的(de)需要,英国又(yòu)制(zhì)定了(le)第一个信息安全管理体系(xì)认证标准 --BS7799-2 : 1998 《信息安(ān)全管(guǎn)理(lǐ)体系规范》,作为对一个组织的(de)quan面或部分信息安全管(guǎn)理体系进行评(píng)审认证的依据标准。
· 1999 年,鉴于计(jì)算机和信息处理技(jì)术,尤其(qí)是网络和(hé)通信领域(yù)应用的(de)迅速发展,英国又对信息安全管理体系标准进(jìn)行了修订。修(xiū)订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准(zhǔn)进一步强调(diào)了组织在商务工作中所(suǒ)涉及的信息安全(quán)和信(xìn)息安全(quán)责任。 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 是一对配(pèi)套标准, BS7799-1 : 1999 为如何建(jiàn)立和实施(shī)符合(hé) BS7799-2 : 1999 标准要(yào)求(qiú)的信息(xī)安全管理体(tǐ)系提供了较佳的应用建议。
· 2000 年 12 月(yuè), BS7799-1 : 1999 已经被 ISO/IEC 正(zhèng)式采纳成为国际标(biāo)准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施(shī)规则》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为(wéi)蓝本修订后成为可用(yòng)于认(rèn)证的(de) ISO/IEC 的《信(xìn)息安(ān)全管理体系规范(fàn)》。
信息安全认证是实现(xiàn)信息安全目标(biāo)的较佳途径: