欢迎来到赣(gàn)州(zhōu)宏(hóng)儒企业管理(lǐ)服务有限公司网站!
地址(zhǐ):赣州市章贡区会昌路9号锦绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址(zhǐ):www.zhoushan.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实(shí),组织可以参照信息安全管理(lǐ)模型,按照先进(jìn)的信息(xī)安全(quán)管理标准 BS7799 标准建立组织完整的信息安(ān)全管理体系(xì)并实施与保持,达到动态的(de)、系统(tǒng)的、全员参与(yǔ)、制度(dù)化的、以预防为主(zhǔ)的信息安(ān)全管理方式,用较低(dī)的(de)成本,达到可接(jiē)受的(de)信息安全(quán)水(shuǐ)平,就可以(yǐ)从根本上(shàng)保证业(yè)务的连(lián)续性。组织建立、实施与保持(chí)信息安全管理体(tǐ)系将(jiāng)会产生如(rú)下作用:
· 强化(huà)员工的信息安全意识,规范组织信(xìn)息安全行为;
· 对组织(zhī)的关键信息(xī)资产进(jìn)行quan全面(miàn)系统的保护,维持竞(jìng)争优势;
· 在(zài)信息系统受到侵袭时(shí),确保业务持续开展并将损失降(jiàng)到较低程度;
· 使组织的生意伙伴和客户对组织(zhī)充(chōng)满信心;
· 如果通过(guò)体系认(rèn)证,表明(míng)体(tǐ)系符(fú)合(hé)标准,证明组织有能力保障(zhàng)重要信息,提高组(zǔ)织(zhī)的有名度与信任(rèn)度(dù);
· 促使管(guǎn)理层坚持贯彻信息安全保障体系(xì)。
BS7799标(biāo)准(zhǔn)概述:
· 1995 年,英国贸(mào)工部根据英国国内企业对信息安全(quán)日益高涨的呼声,组织(zhī)大企业的信息安全经理们,制定了世(shì)界上第一个信息安全(quán)管理体系标(biāo)准 BS7799-1 : 1995 《信(xìn)息(xī)安全管理(lǐ)实施规则》,作为(wéi)工商业(yè)和(hé)大、中(zhōng)、小(xiǎo)型组织实施信息安(ān)全管(guǎn)理(lǐ)的指南。由于(yú)该标准采(cǎi)用建议和指导方式编写(xiě),因而(ér)不宜作为认证标准(zhǔn)使用。
· 1998 年,为了(le)适应第三方认证的(de)需(xū)要,英国又制定了第一个信息安全管理体系认证标准 --BS7799-2 : 1998 《信(xìn)息安(ān)全管理(lǐ)体系规范》,作为对一(yī)个(gè)组织(zhī)的quan面(miàn)或部分信息安全管理体系(xì)进行评审认证的依据(jù)标(biāo)准。
· 1999 年,鉴于(yú)计算机和信息(xī)处(chù)理技术(shù),尤其是网络和通信(xìn)领域应用的(de)迅速发展,英国(guó)又对信息安全管理体系标准(zhǔn)进行了修订。修订后的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新(xīn)修订(dìng)的 1999 版标准进一步强调了组织在商务工作中所涉及的信(xìn)息安全和信息(xī)安(ān)全(quán)责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准(zhǔn), BS7799-1 : 1999 为如何建(jiàn)立和实施(shī)符(fú)合 BS7799-2 : 1999 标(biāo)准(zhǔn)要求的信息安(ān)全管理体系(xì)提供(gòng)了较佳的应(yīng)用(yòng)建议(yì)。
· 2000 年(nián) 12 月, BS7799-1 : 1999 已经被(bèi) ISO/IEC 正(zhèng)式采纳(nà)成为(wéi)国际标准 -- ISO/IEC 17799 : 2000 《信息(xī)技术—信息(xī)安(ān)全管理(lǐ)实施规则》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为蓝本修订(dìng)后成为(wéi)可用于认证的(de) ISO/IEC 的(de)《信息安全管理体系规范》。
信息安全认证是实现信(xìn)息安全目标的较佳途径: