欢迎来到赣州宏(hóng)儒企业(yè)管(guǎn)理(lǐ)服务有(yǒu)限公司网站!
地址:赣州市(shì)章贡区会昌路9号锦绣锦程(chéng)4栋1202室
电话:0797-8409678
传真:0797-8409879
客(kè)服经(jīng)理电话:13970722186 18970771486
邮箱:736703710@qq.com
网(wǎng)址:www.zhoushan.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其(qí)实,组织可(kě)以参照信息安全管(guǎn)理模型,按照先进的信息安(ān)全(quán)管(guǎn)理标准 BS7799 标准建(jiàn)立组织完整的信息安全管(guǎn)理体系并实施与保持(chí),达(dá)到动态的、系统的、全(quán)员参与、制度化的、以预防为主的信息安全管理方式(shì),用(yòng)较低的成本,达到可(kě)接受的(de)信(xìn)息安全(quán)水平(píng),就可以(yǐ)从根本上保证业(yè)务的(de)连(lián)续(xù)性(xìng)。组织建立、实施与保持信息(xī)安全管理体系将会(huì)产生(shēng)如下作用:
· 强化员工的信息安全意(yì)识,规范组(zǔ)织信息安(ān)全行为;
· 对组(zǔ)织的(de)关键信息(xī)资产(chǎn)进(jìn)行quan全面系统的保(bǎo)护,维持竞争(zhēng)优势(shì);
· 在信息系统(tǒng)受到侵袭时,确保(bǎo)业务持续开展并将损失降(jiàng)到较(jiào)低程(chéng)度;
· 使组织(zhī)的(de)生意伙伴和(hé)客户对组(zǔ)织充满信(xìn)心(xīn);
· 如果通过体系认证,表明体系符(fú)合标准(zhǔn),证明(míng)组织有能力保(bǎo)障(zhàng)重要信息,提高(gāo)组织的(de)有名度与(yǔ)信任(rèn)度(dù);
· 促(cù)使(shǐ)管理层坚持(chí)贯彻信息安全(quán)保障体系。
BS7799标准概述:
· 1995 年,英国贸工部(bù)根据(jù)英国国内企(qǐ)业对(duì)信息(xī)安全(quán)日益高涨的(de)呼声(shēng),组(zǔ)织(zhī)大企业的(de)信息安全(quán)经理们,制定了世界上第一个(gè)信息安全(quán)管理体系标(biāo)准 BS7799-1 : 1995 《信息安(ān)全管理(lǐ)实(shí)施(shī)规则》,作为工商业和大、中、小型组织实(shí)施信息安全管(guǎn)理(lǐ)的指南(nán)。由于该标(biāo)准采用建议(yì)和指导(dǎo)方式编写,因而(ér)不(bú)宜作为认证标准使用。
· 1998 年,为了适应(yīng)第三方认证(zhèng)的需要,英国又(yòu)制定了第一个(gè)信息安全管(guǎn)理(lǐ)体系认证(zhèng)标(biāo)准 --BS7799-2 : 1998 《信(xìn)息安(ān)全管理体系规范》,作为(wéi)对一个组织(zhī)的quan面或部分(fèn)信息安(ān)全管理体系(xì)进行评审(shěn)认证(zhèng)的依据标准。
· 1999 年,鉴(jiàn)于计算机(jī)和信息处理技术,尤其是网络和通信领域应用的迅速发展,英国(guó)又对信息安全管理(lǐ)体系标准进行了(le)修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版(bǎn)标准进一步(bù)强调(diào)了(le)组织在(zài)商务工(gōng)作中所涉及的信息安全和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配(pèi)套标准, BS7799-1 : 1999 为如(rú)何建立(lì)和实施符合 BS7799-2 : 1999 标准要求的信(xìn)息安全管(guǎn)理体系提供了较佳的应用建议。
· 2000 年 12 月(yuè), BS7799-1 : 1999 已经被 ISO/IEC 正式采纳(nà)成为国际(jì)标(biāo)准 -- ISO/IEC 17799 : 2000 《信(xìn)息技术—信息(xī)安全管(guǎn)理实施规则》,另外(wài), BS7799-2 : 1999 也即将(jiāng)于 2002 年底被 ISO/IEC 作为(wéi)蓝本(běn)修订(dìng)后成为可(kě)用于认证的(de) ISO/IEC 的《信息(xī)安全管理(lǐ)体系规范》。
信息安全(quán)认(rèn)证是(shì)实现信息安全目标的较佳途径: