地(dì)址(zhǐ):赣州市章贡区会昌路(lù)9号锦绣锦程(chéng)4栋1202室(shì)
电话:0797-8409678
传真:0797-8409879
客服经(jīng)理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.zhoushan.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组(zǔ)织(zhī)可以(yǐ)参照信息(xī)安全(quán)管理模(mó)型,按照先进的信息安全管理标准 BS7799 标准建立(lì)组织完整(zhěng)的信息安(ān)全管理体(tǐ)系并实(shí)施与保持,达到动(dòng)态的(de)、系统的、全员参与、制度化的、以预防(fáng)为主的信息安全管理方式,用较(jiào)低的成本,达到可接(jiē)受的信息安全(quán)水平,就可以从根本上保证业务的连续性。组织建立、实施与保持信息安全管(guǎn)理体系将(jiāng)会产(chǎn)生如下(xià)作用:
· 强化员(yuán)工的(de)信息(xī)安全意识,规范(fàn)组织信(xìn)息(xī)安全行为;
· 对组织的关键信息资(zī)产进行quan全面(miàn)系统的保护,维持竞争优势;
· 在(zài)信息系统受到侵袭时,确保业务持续开展(zhǎn)并将损失降到较(jiào)低程度;
· 使组织的(de)生意伙伴和客户对组(zǔ)织充满信(xìn)心(xīn);
· 如果通过体(tǐ)系认证(zhèng),表(biǎo)明(míng)体系(xì)符(fú)合标(biāo)准(zhǔn),证明组织有能(néng)力保障(zhàng)重要信息,提高组织的有名度与信任度;
· 促使(shǐ)管理(lǐ)层坚(jiān)持贯彻信息(xī)安全保障体系。
BS7799标准(zhǔn)概(gài)述:
· 1995 年,英国贸工部根据英国国内企业对信息(xī)安全日益高涨(zhǎng)的呼声(shēng),组织大企业的信息安(ān)全(quán)经理们,制定了(le)世界上第(dì)一个信息安全管理体系标准 BS7799-1 : 1995 《信息安(ān)全管理实施规则》,作为工商业和(hé)大、中、小型组织实施(shī)信息安全管理(lǐ)的(de)指(zhǐ)南。由于该标(biāo)准采(cǎi)用建议和指导方(fāng)式(shì)编(biān)写,因而不宜作为认证标准(zhǔn)使用。
· 1998 年(nián),为了适应第三方认(rèn)证的需要,英国又制定了第一个(gè)信息(xī)安全管理体系认证标准(zhǔn) --BS7799-2 : 1998 《信(xìn)息安全管理体系规范》,作(zuò)为对一个(gè)组织的quan面或部分信息安全管理体系进行(háng)评审(shěn)认证的依据标准。
· 1999 年,鉴(jiàn)于计算机和信息处理技术,尤其是网络和通信领域应用(yòng)的迅速发展,英国(guó)又对信息安全管(guǎn)理体系标准进行了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取(qǔ)代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修(xiū)订的 1999 版标准进一步强调了组织在商务工作(zuò)中所涉及的信息安(ān)全和信息安(ān)全(quán)责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如何建立(lì)和实(shí)施符合(hé) BS7799-2 : 1999 标准要(yào)求(qiú)的信息安全(quán)管理体系提供(gòng)了较(jiào)佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已(yǐ)经被 ISO/IEC 正式采纳成为国际(jì)标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施(shī)规(guī)则》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为蓝本修(xiū)订后(hòu)成(chéng)为(wéi)可用于认证的 ISO/IEC 的《信(xìn)息安(ān)全(quán)管(guǎn)理体系规范(fàn)》。
信息(xī)安(ān)全认证是(shì)实现信息安全目标(biāo)的较佳途径: