欢(huān)迎来到赣州宏(hóng)儒企业管理服务有限公司(sī)网站!
地址(zhǐ):赣州市章贡区会昌路9号锦绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电(diàn)话(huà):13970722186 18970771486
邮箱(xiāng):736703710@qq.com
网址(zhǐ):www.jiameng.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其(qí)实,组织可以参照(zhào)信息安全管理模型(xíng),按照先(xiān)进的信息安全管理(lǐ)标准 BS7799 标准建立组织完整的信息安全管理体系并实施与保持,达到(dào)动态的(de)、系(xì)统的、全员参与、制度化的、以预防为主的信息安全管理方式(shì),用较低的成本,达到可接受的信息安全(quán)水平,就可以从(cóng)根(gēn)本(běn)上保证业务的连(lián)续(xù)性。组织建立、实施与保持信息安全管理体系将会产生如下作(zuò)用:
· 强(qiáng)化员(yuán)工的信息安全意识,规范(fàn)组织信息安全行为;
· 对组织的关(guān)键信息资产进(jìn)行(háng)quan全面系统(tǒng)的保护,维持竞争优势;
· 在信息系统(tǒng)受到(dào)侵(qīn)袭时,确保业务持续开展(zhǎn)并(bìng)将损失降到较低程度;
· 使组织的(de)生意伙伴和客户对组织充满信心(xīn);
· 如(rú)果通过体(tǐ)系认证,表明体系符(fú)合标(biāo)准,证(zhèng)明组织(zhī)有能力(lì)保障重要信息(xī),提高组织的(de)有名(míng)度与信任度;
· 促使(shǐ)管理层坚持(chí)贯彻信息安全保(bǎo)障体系。
BS7799标准概述:
· 1995 年,英国贸工部根据英国国(guó)内企业对信息安全日益高涨(zhǎng)的(de)呼声(shēng),组织大企(qǐ)业的信息(xī)安全经理们,制定了世界上第一(yī)个信(xìn)息安全(quán)管理体系标准 BS7799-1 : 1995 《信息安全管(guǎn)理实(shí)施规(guī)则》,作为工商业和大、中、小型组织实(shí)施(shī)信息安(ān)全管理的指南。由于该标准(zhǔn)采用建议和指导方式编写,因(yīn)而不宜(yí)作为(wéi)认(rèn)证标(biāo)准使用。
· 1998 年,为了适应第三(sān)方认证的需(xū)要(yào),英(yīng)国又制定了第一个信息安全管理体系(xì)认证标准 --BS7799-2 : 1998 《信息安全(quán)管(guǎn)理体系规范》,作为对(duì)一个组织(zhī)的quan面(miàn)或部分信息安全管理体系进(jìn)行评审(shěn)认证的依据标准。
· 1999 年(nián),鉴(jiàn)于(yú)计算机和(hé)信息(xī)处理技术(shù),尤其是网(wǎng)络和通(tōng)信(xìn)领域应用的迅速发(fā)展(zhǎn),英(yīng)国又对信(xìn)息安(ān)全管理体系标准(zhǔn)进行了(le)修(xiū)订。修订(dìng)后的(de) BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修(xiū)订的 1999 版标准(zhǔn)进一(yī)步强调了组织在商务工作中所涉及的(de)信(xìn)息安全和信息安全责任(rèn)。 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 是一对配套标(biāo)准, BS7799-1 : 1999 为如(rú)何建立和(hé)实施符合 BS7799-2 : 1999 标准要求的信息安全(quán)管理(lǐ)体系提供了较佳的应(yīng)用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳成为国际(jì)标准 -- ISO/IEC 17799 : 2000 《信(xìn)息技术—信(xìn)息(xī)安全管(guǎn)理实施规则》,另外, BS7799-2 : 1999 也即(jí)将于(yú) 2002 年底(dǐ)被 ISO/IEC 作为蓝(lán)本修订(dìng)后成为可用(yòng)于认(rèn)证的 ISO/IEC 的《信(xìn)息安全管理体系规范(fàn)》。
信息安全认证是实现信息安全目标的(de)较佳途径(jìng):