欢迎来到赣州米兰在线注册和宏儒(rú)企业(yè)管理服务(wù)有限(xiàn)公司网(wǎng)站!
地(dì)址:赣州市章贡区会昌路(lù)9号锦绣锦程4栋1202室(shì)
电话(huà):0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.ys.weixin.yuxi.zzh5.guyuan.jian.ww38.viennacitytours.com
其(qí)实,组织(zhī)可以参照信息安(ān)全管理模(mó)型,按照(zhào)先进的信(xìn)息安全管理标准 BS7799 标准建立组织完整的(de)信息安全(quán)管理(lǐ)体系并实(shí)施与(yǔ)保持,达到动态的、系统的、全员(yuán)参(cān)与、制度(dù)化的(de)、以预防为(wéi)主(zhǔ)的信息安(ān)全管理(lǐ)方(fāng)式,用较低(dī)的成(chéng)本,达到可接受的信息安(ān)全水平(píng),就可以从根(gēn)本(běn)上保(bǎo)证业务的连续性。组织(zhī)建立、实(shí)施与保(bǎo)持(chí)信(xìn)息安全管理体系将会产生如下作(zuò)用:
· 强化员工的信息(xī)安全意(yì)识,规范组织(zhī)信(xìn)息安全行为;
· 对组织的关键信息资产进行quan全面(miàn)系统的保护,维持竞争优势;
· 在信息系统受(shòu)到侵袭时,确保业(yè)务持续开展并将损失降到较低程度;
· 使组(zǔ)织(zhī)的生意(yì)伙伴和客户对组织充满信心;
· 如果通过(guò)体系认(rèn)证,表明体系符合标准(zhǔn),证明组织(zhī)有能力保障重要信息,提高组织(zhī)的有名度与信任度;
· 促使管理(lǐ)层(céng)坚持(chí)贯彻信息安全保(bǎo)障体系。
BS7799标准概述:
· 1995 年,英国(guó)贸(mào)工(gōng)部(bù)根据英国国内企(qǐ)业(yè)对信(xìn)息安全日益高涨的呼声,组织大(dà)企业的信息安(ān)全经理(lǐ)们,制定了世(shì)界上第一个信息(xī)安全管理体(tǐ)系标准 BS7799-1 : 1995 《信(xìn)息安全管(guǎn)理实施规则》,作为工商业和大、中、小型组织实施信息安全管理(lǐ)的指南。由于该标准采(cǎi)用建议(yì)和指导方式编写,因而不(bú)宜作为认证标准使用。
· 1998 年,为了适(shì)应第三方认证的需要,英国又(yòu)制定了第一个(gè)信息安全管理体(tǐ)系(xì)认证标准 --BS7799-2 : 1998 《信(xìn)息安全管理体系(xì)规范》,作为对一个组(zǔ)织(zhī)的quan面或部分信息安(ān)全(quán)管(guǎn)理体(tǐ)系(xì)进(jìn)行评审认证(zhèng)的依(yī)据(jù)标(biāo)准。
· 1999 年,鉴于(yú)计算(suàn)机和信息处理技术,尤其是网络和(hé)通信领(lǐng)域应用的(de)迅速发展(zhǎn),英(yīng)国(guó)又对信息安全管(guǎn)理体系(xì)标准进行了修订(dìng)。修订后(hòu)的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代(dài)了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的(de) 1999 版标准进一步强调了(le)组织在商务工作中所涉及的(de)信息安全和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如何建立(lì)和(hé)实施符合 BS7799-2 : 1999 标准要(yào)求的信息安全管理(lǐ)体系提(tí)供了较(jiào)佳的应用建议(yì)。
· 2000 年 12 月, BS7799-1 : 1999 已经(jīng)被 ISO/IEC 正式采纳成(chéng)为国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信息(xī)安全管(guǎn)理实(shí)施规则》,另外(wài), BS7799-2 : 1999 也即(jí)将于 2002 年底被 ISO/IEC 作(zuò)为蓝本修订后成为可用于认证(zhèng)的 ISO/IEC 的《信息安全(quán)管理(lǐ)体系(xì)规范》。
信息安全认证是实现信息安全(quán)目标的较(jiào)佳途径(jìng):