欢迎来到赣(gàn)州(zhōu)大财神app和宏儒(rú)企业管理服务有限公司网站!
地(dì)址:赣州市章贡(gòng)区会昌路(lù)9号锦绣锦程4栋1202室
电话(huà):0797-8409678
传真:0797-8409879
客(kè)服(fú)经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.zhoushan.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实(shí),组织(zhī)可(kě)以参照(zhào)信息安(ān)全(quán)管理(lǐ)模型,按照先进的信息(xī)安全管理标准 BS7799 标准建(jiàn)立组织完(wán)整的信(xìn)息安全(quán)管理(lǐ)体系并实施(shī)与保持(chí),达到动态的、系统的、全员参与、制度(dù)化的、以(yǐ)预防(fáng)为主的信息安全管理方式,用较低的成本,达到可(kě)接受的信息安全水(shuǐ)平(píng),就(jiù)可以从根(gēn)本上保(bǎo)证(zhèng)业务的连续(xù)性。组织建立、实施与保持信息安(ān)全管理体系将会产(chǎn)生如下(xià)作用:
· 强(qiáng)化(huà)员工(gōng)的信(xìn)息安全意识,规(guī)范组(zǔ)织信息安全行为;
· 对组织的关键信息资产进行(háng)quan全面系统的保护(hù),维持竞争优(yōu)势;
· 在信(xìn)息系统(tǒng)受(shòu)到(dào)侵袭时,确保业务持续开展并将损失降(jiàng)到较低程(chéng)度;
· 使组织的生(shēng)意伙伴和客户对组织(zhī)充满信(xìn)心;
· 如果通过体(tǐ)系认证,表明体系符合标准,证明组织有能力保障重要信息,提高组织(zhī)的(de)有名(míng)度与信任度;
· 促使管理层坚(jiān)持贯彻(chè)信(xìn)息安全保障体系。
BS7799标准概述:
· 1995 年(nián),英国贸工部根据英国国内企业(yè)对信息安全日益高(gāo)涨的呼声,组织大(dà)企业(yè)的(de)信息(xī)安全经(jīng)理们(men),制定(dìng)了世界上第一个信(xìn)息(xī)安全管理体系标准 BS7799-1 : 1995 《信息安全管理(lǐ)实施规则》,作为工商业(yè)和大、中、小型组织实施信息(xī)安全管(guǎn)理的指南。由于该(gāi)标(biāo)准采用(yòng)建议和指导方式编写,因而不宜作为(wéi)认(rèn)证标准使用。
· 1998 年,为了适应(yīng)第三方认证的需要,英国又制定了(le)第一个信息安全管理体系认证标准 --BS7799-2 : 1998 《信息安全(quán)管理体(tǐ)系规范》,作为对一个组织的(de)quan面或部分信息安全管(guǎn)理体系进行评审认证(zhèng)的(de)依(yī)据标准。
· 1999 年,鉴于计算机和信息处理技术,尤其是网络和通信领域(yù)应(yīng)用的迅速(sù)发展,英国又对信息(xī)安全(quán)管(guǎn)理体系(xì)标(biāo)准(zhǔn)进行了(le)修订。修订后(hòu)的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修(xiū)订的 1999 版标准进一(yī)步强调了组织在商务工作(zuò)中所涉及的(de)信(xìn)息安全和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一(yī)对配套标(biāo)准, BS7799-1 : 1999 为如何建立和(hé)实施符合 BS7799-2 : 1999 标准(zhǔn)要求的(de)信息安全(quán)管理体(tǐ)系提供了较佳的应用建(jiàn)议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳成为(wéi)国际标准 -- ISO/IEC 17799 : 2000 《信息技术(shù)—信息安全管理实施规则(zé)》,另外, BS7799-2 : 1999 也即将(jiāng)于 2002 年底被 ISO/IEC 作为(wéi)蓝本(běn)修订后成为可用于认证的 ISO/IEC 的《信息安全管理体系规(guī)范》。
信(xìn)息安全认证(zhèng)是实现信(xìn)息安全目(mù)标的较佳途径: