欢迎来到赣州开元网页版_开元和宏儒企业管(guǎn)理服务有(yǒu)限(xiàn)公(gōng)司网站!
地址(zhǐ):赣州(zhōu)市章贡区会昌路9号(hào)锦(jǐn)绣(xiù)锦程(chéng)4栋1202室
电话(huà):0797-8409678
传真(zhēn):0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.jiameng.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可(kě)以(yǐ)参(cān)照信息安全管理(lǐ)模型,按照先(xiān)进的信息安全(quán)管(guǎn)理标准(zhǔn) BS7799 标准建立组织完整的信息(xī)安全管理体系并实(shí)施与保持,达到动态的、系统(tǒng)的、全员参(cān)与(yǔ)、制度化的、以预防为(wéi)主的信息安全管理方式,用较低的成本,达到可(kě)接受的信息安全(quán)水平,就可(kě)以从根本上保证(zhèng)业务的连(lián)续性。组织建立(lì)、实施与(yǔ)保(bǎo)持信息安全管理体(tǐ)系将会产生如下作用:
· 强化员(yuán)工的信(xìn)息安全意识,规范组(zǔ)织信息安全行为;
· 对组织的关键信息资产进行quan全面系统(tǒng)的保护,维持竞争优势;
· 在信息系(xì)统受到侵袭时,确保(bǎo)业务持(chí)续开展并将损(sǔn)失降到较低(dī)程度;
· 使(shǐ)组织的生意伙伴和客户对(duì)组织充满信心;
· 如果通过体系认证,表明体系(xì)符合标(biāo)准,证(zhèng)明组织有(yǒu)能力保(bǎo)障重要信息,提高组织的有名(míng)度与信(xìn)任度;
· 促使管理层坚持贯彻信息安全保障体系(xì)。
BS7799标准(zhǔn)概述:
· 1995 年(nián),英国贸工部根据英国国内企业对信息安(ān)全日益高涨的(de)呼声,组织大(dà)企业的信息(xī)安全(quán)经理们,制(zhì)定了世界(jiè)上第一个信息安全管理体系标(biāo)准 BS7799-1 : 1995 《信息(xī)安全管理实施规则(zé)》,作为(wéi)工(gōng)商业和大、中、小型组织实(shí)施信息安全管理(lǐ)的指南。由于该(gāi)标准采用建议和指导方式编写,因而不(bú)宜作(zuò)为认证(zhèng)标准(zhǔn)使用。
· 1998 年(nián),为了适应第三(sān)方认证的(de)需要,英国又(yòu)制定了(le)第一个信息(xī)安全管理体(tǐ)系认证标准 --BS7799-2 : 1998 《信息安全管理体(tǐ)系规范》,作为对一个组织的(de)quan面或部分信息安全管(guǎn)理(lǐ)体系进行评审认证的依据标准。
· 1999 年,鉴于计算机和信息(xī)处(chù)理技术,尤其是网络和(hé)通信领(lǐng)域应用(yòng)的迅速发展,英国又对(duì)信息安全管理体系标准进(jìn)行了(le)修(xiū)订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和(hé) BS7799-2 : 1998 。新修订的(de) 1999 版(bǎn)标准进一步强调了组织(zhī)在(zài)商务(wù)工作中所涉及的信息安全和信息(xī)安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是(shì)一对配套标准(zhǔn), BS7799-1 : 1999 为如何建立(lì)和实(shí)施(shī)符(fú)合 BS7799-2 : 1999 标(biāo)准要(yào)求的(de)信息安全管理体系提供(gòng)了较佳的应(yīng)用(yòng)建(jiàn)议(yì)。
· 2000 年 12 月(yuè), BS7799-1 : 1999 已(yǐ)经被 ISO/IEC 正式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术(shù)—信息安全(quán)管理实施规则》,另外(wài), BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为(wéi)蓝(lán)本修订后(hòu)成为(wéi)可用于认证的 ISO/IEC 的《信息安全管理(lǐ)体系规范》。
信(xìn)息安(ān)全认证是实现信息安(ān)全目标的(de)较佳途径: