欢迎来到赣州(zhōu)bat365和宏儒企业管理(lǐ)服务有限公司网站(zhàn)!
地(dì)址(zhǐ):赣州市章贡区会昌(chāng)路9号锦(jǐn)绣锦程4栋1202室
电话:0797-8409678
传真(zhēn):0797-8409879
客服经理电话:13970722186 18970771486
邮箱(xiāng):736703710@qq.com
网址:www.anqing.shanxi.linyi.jiaxing.zz.pingliang.ww38.viennacitytours.com
其实(shí),组织可(kě)以参照信息安全管理模(mó)型(xíng),按照先进的信息(xī)安全(quán)管理(lǐ)标准 BS7799 标准建(jiàn)立(lì)组织完整的信息安全管理体系并(bìng)实施与保持,达到动(dòng)态的、系统的、全员(yuán)参与、制度(dù)化的(de)、以预防为主(zhǔ)的(de)信息安全管理方式,用较低的(de)成(chéng)本,达到可(kě)接受(shòu)的信息安全水平,就可以从(cóng)根本上保证业务的连(lián)续性。组织建立、实施与保持信息(xī)安全管理体(tǐ)系将会(huì)产生如下(xià)作用:
· 强化员(yuán)工(gōng)的信息(xī)安全(quán)意识(shí),规范组织信息(xī)安全行为;
· 对组织(zhī)的关键信息(xī)资产进行(háng)quan全面系(xì)统的保护(hù),维(wéi)持竞争优势;
· 在信息系(xì)统(tǒng)受到侵(qīn)袭时,确保业务持续开展并将损失降到较低(dī)程度(dù);
· 使组织的生(shēng)意伙伴和客(kè)户对组织充满信心;
· 如果通(tōng)过体系认证,表明体系符合标准(zhǔn),证明组织有能力保(bǎo)障重要信息,提高(gāo)组织的(de)有名度与信任度(dù);
· 促使管理层(céng)坚持贯彻信息安全保(bǎo)障体系。
BS7799标准概述:
· 1995 年(nián),英(yīng)国贸工(gōng)部根(gēn)据英国国内企业对信息安(ān)全日益高(gāo)涨的呼声,组(zǔ)织大企业的(de)信息安全经(jīng)理(lǐ)们(men),制定了世界(jiè)上第一个信息安全管理体系标(biāo)准 BS7799-1 : 1995 《信(xìn)息安全管(guǎn)理实施规(guī)则》,作为工商业和大(dà)、中、小型组织实施信息(xī)安全管理的指南。由于该标准采用建议和指导方式(shì)编写,因而(ér)不宜作(zuò)为认证标准(zhǔn)使用。
· 1998 年,为了适应第三方认证的需要,英国又制定了第一个信息安全(quán)管理体系认(rèn)证标准 --BS7799-2 : 1998 《信息安全管理(lǐ)体系规范(fàn)》,作为对(duì)一个组织的quan面或部分信息(xī)安全管理体系进(jìn)行评审(shěn)认(rèn)证的依据标准。
· 1999 年,鉴于计算机和信息(xī)处理技术,尤其是网络和(hé)通信领域应用的迅速发展,英国(guó)又对信息安全管理体系标准进行了修订(dìng)。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了(le) BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版(bǎn)标准进一步强调了组织在商务工作(zuò)中所涉及的信息安全(quán)和信息(xī)安全(quán)责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是(shì)一对配套标准, BS7799-1 : 1999 为如何建(jiàn)立和实(shí)施符合 BS7799-2 : 1999 标准要求的信息安全管理(lǐ)体系提(tí)供了较佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被(bèi) ISO/IEC 正式采纳成为(wéi)国际(jì)标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理(lǐ)实施规则》,另外, BS7799-2 : 1999 也即(jí)将(jiāng)于 2002 年底被(bèi) ISO/IEC 作为蓝本修订后(hòu)成为可用(yòng)于认证的(de) ISO/IEC 的《信息安全管理体系规范》。
信息(xī)安全(quán)认证是实现信息安全目标的较佳途(tú)径(jìng):