欢迎来到赣州开元网页版_开元和宏儒企业管理服务有限公司网站(zhàn)!
地址:赣州(zhōu)市(shì)章贡区(qū)会昌路9号锦绣锦程(chéng)4栋(dòng)1202室
电话:0797-8409678
传真:0797-8409879
客(kè)服经理电(diàn)话:13970722186 18970771486
邮箱:736703710@qq.com
网(wǎng)址:www.jiameng.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组(zǔ)织可以参照信息安全(quán)管(guǎn)理(lǐ)模(mó)型,按(àn)照先进(jìn)的信息安全管理标准 BS7799 标准建立组织完(wán)整(zhěng)的信息安全管理体系并实施(shī)与保持(chí),达到动态的、系(xì)统的、全员参与、制度化的、以预(yù)防(fáng)为(wéi)主的信息安全管理方式,用较(jiào)低的成本,达到可(kě)接受的信息安全水平,就可以从(cóng)根本(běn)上(shàng)保证业务(wù)的连续性。组织建立、实施(shī)与保持信息安全(quán)管(guǎn)理体(tǐ)系将会产生如下作用:
· 强(qiáng)化(huà)员工的信(xìn)息安全意识,规范组(zǔ)织信息安全行为;
· 对(duì)组(zǔ)织的关键信息资产进行quan全面系(xì)统的保护,维持竞争优(yōu)势(shì);
· 在(zài)信息系统受到侵袭时(shí),确保业务持(chí)续开展(zhǎn)并(bìng)将损失降到较低程度;
· 使组织的生意伙伴和客(kè)户对组织充满信心;
· 如果通过体系认证,表明体系符合标准,证明(míng)组织有能(néng)力保(bǎo)障重要信息(xī),提(tí)高组织(zhī)的有名度与信任(rèn)度;
· 促使管理层坚持贯彻(chè)信息安全保障体(tǐ)系。
BS7799标准(zhǔn)概述:
· 1995 年(nián),英国贸工部根据英国(guó)国内企业对信(xìn)息安全日益(yì)高(gāo)涨的呼声(shēng),组织大企业的(de)信息安(ān)全经理们(men),制定了世界(jiè)上第一个信息安(ān)全管(guǎn)理(lǐ)体系标(biāo)准 BS7799-1 : 1995 《信息(xī)安全(quán)管理(lǐ)实施规则》,作为工(gōng)商业(yè)和大(dà)、中、小(xiǎo)型组织(zhī)实施信息安(ān)全管理的指(zhǐ)南。由于该(gāi)标准(zhǔn)采用建议和指导(dǎo)方式编写(xiě),因而不(bú)宜作为认证标准使用。
· 1998 年(nián),为了适应第三方(fāng)认证的需要,英(yīng)国(guó)又制(zhì)定了第一个信息(xī)安全管理体系认证标准 --BS7799-2 : 1998 《信息安全管理体(tǐ)系(xì)规范》,作为对(duì)一个组织(zhī)的(de)quan面或(huò)部分信息安全管理(lǐ)体系(xì)进行评审认证的依据标准。
· 1999 年,鉴于计(jì)算机和(hé)信(xìn)息处理技(jì)术,尤其是网络和通信领域应用的迅速(sù)发展,英国(guó)又对信息安全管理体系(xì)标准进行了修订(dìng)。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了(le) BS7799-1 : 1995 和(hé) BS7799-2 : 1998 。新修订的 1999 版标准进一(yī)步(bù)强(qiáng)调了组(zǔ)织在商务(wù)工作中所涉(shè)及的信息安全和信息(xī)安(ān)全(quán)责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如何建立和(hé)实施符合 BS7799-2 : 1999 标准要求的信(xìn)息安(ān)全管理体(tǐ)系提(tí)供了较佳的应用(yòng)建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术(shù)—信息安全管理实施规则》,另外, BS7799-2 : 1999 也即将于 2002 年底被(bèi) ISO/IEC 作为蓝本修订后成(chéng)为可(kě)用于认证的 ISO/IEC 的《信息安全(quán)管理体(tǐ)系规范》。
信息(xī)安全认证是(shì)实现信(xìn)息安全目标的(de)较佳途径: