欢迎来(lái)到赣州(zhōu)开元网页版_开元和宏儒(rú)企业管理服(fú)务有(yǒu)限(xiàn)公(gōng)司网站(zhàn)!
地(dì)址:赣(gàn)州市(shì)章贡区会昌路9号(hào)锦绣锦程4栋1202室
电话(huà):0797-8409678
传真:0797-8409879
客(kè)服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网(wǎng)址:www.jiameng.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其(qí)实,组织可以参(cān)照信息安全管理模型,按照先进的(de)信息安全管理(lǐ)标准(zhǔn) BS7799 标(biāo)准建立组织完(wán)整的信息安全管理体系并实(shí)施与保持,达到动(dòng)态的、系统的(de)、全(quán)员(yuán)参与、制度化的、以预防为主(zhǔ)的(de)信息(xī)安全管理方式,用较低的(de)成(chéng)本,达(dá)到可接受的信(xìn)息安全水(shuǐ)平,就可以从根本上保证(zhèng)业(yè)务的连续性。组织(zhī)建立、实施与保(bǎo)持信息安全管理体(tǐ)系将会产生如下作用:
· 强化员工的信息安全意(yì)识,规范组织信息安全行为(wéi);
· 对(duì)组织的(de)关(guān)键信息资产进行quan全面系统的保护(hù),维持竞争优势;
· 在信息系统(tǒng)受到侵袭时,确保业务持(chí)续开展并将损失降到较低程度;
· 使组(zǔ)织(zhī)的生意伙伴和客户对组织充满(mǎn)信心;
· 如(rú)果通过体系认证,表明体系符(fú)合标准,证明组(zǔ)织有能(néng)力保障重要信息,提高组织的有名度与信任(rèn)度(dù);
· 促使管理层坚持(chí)贯彻信息安全(quán)保障体系。
BS7799标准概述:
· 1995 年,英国贸工部根据英国国内企业对(duì)信息安全日益高涨的呼声,组织大企业的(de)信息(xī)安全经理们(men),制定了世界(jiè)上第一个信息安全管理体(tǐ)系标准 BS7799-1 : 1995 《信息(xī)安全(quán)管理实施规(guī)则》,作(zuò)为工商业和大、中、小型(xíng)组织实施信息安(ān)全管理(lǐ)的指南(nán)。由于该(gāi)标准采用建议和指导方(fāng)式编写,因(yīn)而不宜作为认证标(biāo)准使用。
· 1998 年,为了适应第三方认证的(de)需要(yào),英国又制定了(le)第(dì)一(yī)个信息安(ān)全管(guǎn)理体系认证标准 --BS7799-2 : 1998 《信(xìn)息安(ān)全管理体(tǐ)系规范》,作为(wéi)对一(yī)个(gè)组织(zhī)的quan面或部分信息(xī)安全管理(lǐ)体系进行评审认(rèn)证的依据标准。
· 1999 年,鉴于计算机和信息处理技术,尤其是网络和通信(xìn)领(lǐng)域应用的(de)迅速(sù)发(fā)展(zhǎn),英国又对信息安全管理体系标准进行了修订。修(xiū)订后(hòu)的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准(zhǔn)进一(yī)步(bù)强调了组织在(zài)商务工作中所涉及的(de)信息安全和信息安全责任(rèn)。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准(zhǔn), BS7799-1 : 1999 为如何建立(lì)和实施符合 BS7799-2 : 1999 标准要求的信息安全管理(lǐ)体系提供了较佳(jiā)的应(yīng)用建议。
· 2000 年(nián) 12 月, BS7799-1 : 1999 已经被(bèi) ISO/IEC 正式采(cǎi)纳(nà)成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信息(xī)安全管理(lǐ)实施规则》,另外(wài), BS7799-2 : 1999 也(yě)即(jí)将于 2002 年底被 ISO/IEC 作为蓝本修订(dìng)后成为可用于认(rèn)证的 ISO/IEC 的《信息安(ān)全管理体系规范(fàn)》。
信息安全认证是实现信(xìn)息安全目标(biāo)的较佳途(tú)径: