欢迎来到(dào)赣州大财神app和宏儒企业管理服务(wù)有限公司网站!
地址:赣州市章贡(gòng)区会昌路9号(hào)锦绣锦程(chéng)4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电(diàn)话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.zhoushan.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织(zhī)可以参照信息(xī)安全管理(lǐ)模型,按照先进(jìn)的信息安全管(guǎn)理(lǐ)标准 BS7799 标准建立组织(zhī)完整的信(xìn)息(xī)安全管理体(tǐ)系并实施与保持,达(dá)到动态(tài)的、系统的、全员(yuán)参与、制度化的、以预防(fáng)为主(zhǔ)的信息安(ān)全管理方式,用较低(dī)的成本,达到可接受的信息安全水(shuǐ)平,就可以从根本上保证业务的连(lián)续性。组织建立(lì)、实施与保(bǎo)持信(xìn)息安(ān)全管理体系将会产生(shēng)如下作用:
· 强化(huà)员工的信息(xī)安全意识(shí),规范组织信息安全行为;
· 对组(zǔ)织的关键信息资产进行quan全面系统的保护,维持(chí)竞争(zhēng)优势;
· 在信息(xī)系统(tǒng)受(shòu)到侵袭时,确保业务持续开展并将损(sǔn)失降(jiàng)到较(jiào)低程度;
· 使组织的生意伙伴和客户对组织充满信心(xīn);
· 如果通过体系认证,表(biǎo)明体系符合标准,证明(míng)组(zǔ)织有能力保障重要信息,提(tí)高组织的有名度与信任度;
· 促使管理层(céng)坚持(chí)贯彻(chè)信息安全保障体系(xì)。
BS7799标准概(gài)述:
· 1995 年,英国贸工部根据英国国内企(qǐ)业对(duì)信息安全日益(yì)高涨的呼声,组(zǔ)织大企(qǐ)业(yè)的信息安全经理们,制定了世界(jiè)上第一个信息安全(quán)管(guǎn)理体系标准 BS7799-1 : 1995 《信息安(ān)全管理实(shí)施(shī)规则》,作为(wéi)工商业和大、中(zhōng)、小型组织实施(shī)信息安全管理的指南。由(yóu)于该标(biāo)准采用建议和指导(dǎo)方式编写,因(yīn)而不宜作为认证标准使(shǐ)用。
· 1998 年(nián),为了适应(yīng)第三方认证的需要,英(yīng)国(guó)又制定(dìng)了(le)第一个信息安全(quán)管理体系认证标准 --BS7799-2 : 1998 《信息安全管理(lǐ)体系规范(fàn)》,作(zuò)为对(duì)一(yī)个组织的quan面或部(bù)分信息安全(quán)管理体系进(jìn)行评(píng)审认证的依据标准。
· 1999 年,鉴于计算机和(hé)信息处理(lǐ)技术,尤其是网(wǎng)络和通信领域应用的迅(xùn)速发展,英国又(yòu)对信息安全管理体系标准进行了修订。修(xiū)订后(hòu)的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修(xiū)订的 1999 版标准进(jìn)一(yī)步强调(diào)了(le)组织在(zài)商务工作中所(suǒ)涉及的信息安全和信(xìn)息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为(wéi)如何建立和实施符合 BS7799-2 : 1999 标准(zhǔn)要求的信息安(ān)全管理体系提供了较佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已(yǐ)经被 ISO/IEC 正式采纳(nà)成为国(guó)际标准 -- ISO/IEC 17799 : 2000 《信息技术(shù)—信息(xī)安全管理实施规则》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为蓝本修订后成(chéng)为可用于认证的 ISO/IEC 的(de)《信(xìn)息安全管理体系规(guī)范》。
信息安全认证是实现信息安全目标的较佳途(tú)径: