欢(huān)迎来到赣州大财神app和宏儒企(qǐ)业管理(lǐ)服务有限公司网(wǎng)站!
地(dì)址:赣州市章贡区会昌(chāng)路9号锦绣锦程4栋1202室(shì)
电(diàn)话(huà):0797-8409678
传真(zhēn):0797-8409879
客服经(jīng)理电话:13970722186 18970771486
邮箱(xiāng):736703710@qq.com
网址:www.zhoushan.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可(kě)以(yǐ)参照信息(xī)安全管理模型(xíng),按照先(xiān)进的(de)信息安(ān)全管理标准 BS7799 标准建立组织完整的信息安全管理体系并实施与保持,达(dá)到动(dòng)态的、系统(tǒng)的、全员参与、制度化的、以预防为(wéi)主的信息安全管理方(fāng)式(shì),用较低的成本,达到可接受的信息安全水平,就可以从根本上保证(zhèng)业(yè)务的连(lián)续性。组织建立、实(shí)施与保持信(xìn)息安全管理体系将会产生如下作用:
· 强化员工(gōng)的信息安全意识,规范组织信息安全行为;
· 对组织(zhī)的(de)关键信息资产(chǎn)进行quan全面系统(tǒng)的保护,维持竞争优势;
· 在信息(xī)系统受到(dào)侵袭(xí)时(shí),确保业务持续开展并(bìng)将损失降到较低程(chéng)度;
· 使组织的(de)生意伙伴和客户对组(zǔ)织(zhī)充满(mǎn)信(xìn)心;
· 如果(guǒ)通(tōng)过体系认证,表(biǎo)明体系符(fú)合标准,证明组织有能力(lì)保障重要(yào)信(xìn)息,提高组织的有名度(dù)与信任度;
· 促使管理层(céng)坚(jiān)持贯彻(chè)信息安(ān)全保障(zhàng)体系。
BS7799标准(zhǔn)概述:
· 1995 年,英国(guó)贸工部根据英国(guó)国(guó)内(nèi)企(qǐ)业对(duì)信息(xī)安全日益高涨的呼声(shēng),组织大企业的信(xìn)息安全经理们(men),制(zhì)定(dìng)了世界(jiè)上第一个信息安全管理体系标(biāo)准 BS7799-1 : 1995 《信息安全(quán)管理实施规则》,作为工商业和大、中、小型(xíng)组织(zhī)实施信息安全管理的指南(nán)。由于该标准(zhǔn)采(cǎi)用建议和指导方式编写,因而不宜作为认证标准使用。
· 1998 年(nián),为(wéi)了适应第三方认证的需要,英国又制定了(le)第一个信息(xī)安全管理(lǐ)体系认(rèn)证标准 --BS7799-2 : 1998 《信息安全(quán)管理体系规范》,作为对(duì)一个(gè)组织的quan面或部分信(xìn)息安全管理体系进(jìn)行评审认证的(de)依(yī)据(jù)标准。
· 1999 年,鉴(jiàn)于计(jì)算机和信息处理技(jì)术,尤(yóu)其是网络和通信领(lǐng)域应用的迅(xùn)速(sù)发展,英国又对信息安全管理体系标准进行(háng)了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取(qǔ)代了(le) BS7799-1 : 1995 和 BS7799-2 : 1998 。新修(xiū)订的 1999 版标准进一步强调(diào)了组织在商务工作中所涉(shè)及的信息安全和信息安全责(zé)任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如何建立和实施符(fú)合 BS7799-2 : 1999 标准要求(qiú)的信息安全管理体(tǐ)系提供了较佳的应(yīng)用建议。
· 2000 年(nián) 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳成为国际标准(zhǔn) -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理(lǐ)实施规则》,另(lìng)外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为蓝(lán)本修订后(hòu)成为可用(yòng)于(yú)认(rèn)证的 ISO/IEC 的《信息安(ān)全管理体系规范》。
信(xìn)息安全(quán)认(rèn)证(zhèng)是实现信息安全(quán)目标的较佳(jiā)途径: