地址:赣州市(shì)章贡区会(huì)昌(chāng)路9号锦绣锦程4栋1202室
电话:0797-8409678
传(chuán)真:0797-8409879
客服经(jīng)理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.ys.weixin.yuxi.zzh5.guyuan.jian.ww38.viennacitytours.com
其实(shí),组织可以(yǐ)参照信(xìn)息安(ān)全管(guǎn)理模型(xíng),按照先进的信(xìn)息安(ān)全管理标准(zhǔn) BS7799 标(biāo)准建立组织(zhī)完整(zhěng)的信(xìn)息安全管理体系(xì)并实施(shī)与保持,达到动(dòng)态的、系统的、全员(yuán)参与、制度化的、以预防(fáng)为(wéi)主的信(xìn)息安全管理方(fāng)式,用较低的成本,达到可接受(shòu)的信(xìn)息安全水平,就可以从根本上保证业务的连续性(xìng)。组织建立、实施与保(bǎo)持信息安(ān)全管理(lǐ)体系将会(huì)产生如下作用:
· 强化员工的(de)信息(xī)安全意识,规范(fàn)组织信息安全行为;
· 对组织的关键(jiàn)信息资产进(jìn)行quan全面系统的保护,维持竞争优势;
· 在信息系(xì)统受到侵(qīn)袭时,确保业务持续开展并将损失降到较低程(chéng)度(dù);
· 使组织的生意(yì)伙(huǒ)伴和(hé)客户对组织充满(mǎn)信心;
· 如果通过(guò)体系认证,表明体(tǐ)系符合标(biāo)准(zhǔn),证明(míng)组织有能力保障重(chóng)要信息,提高组织的有名度与信(xìn)任(rèn)度;
· 促使管理层坚持贯彻信息安全保障体(tǐ)系。
BS7799标准概(gài)述:
· 1995 年,英国贸工部(bù)根据英国国(guó)内企业(yè)对信息安(ān)全日益高涨的呼声,组织大(dà)企业的信(xìn)息(xī)安(ān)全经理们,制(zhì)定了世界上第一个信息(xī)安全管理体系标(biāo)准(zhǔn) BS7799-1 : 1995 《信息安全管(guǎn)理实(shí)施(shī)规(guī)则》,作为工商业和(hé)大、中、小型组(zǔ)织实施信息安全管(guǎn)理的指南。由于该标准采用建议(yì)和(hé)指导方式编(biān)写(xiě),因而不宜作为认证标准使(shǐ)用(yòng)。
· 1998 年,为(wéi)了适应第(dì)三方认证的需要,英国又制(zhì)定(dìng)了第一个信(xìn)息安全(quán)管理(lǐ)体系认证(zhèng)标(biāo)准 --BS7799-2 : 1998 《信(xìn)息安全管理体(tǐ)系规范(fàn)》,作为对(duì)一个组织的quan面或部分信息(xī)安全管理体系进行评审认证的依据(jù)标准(zhǔn)。
· 1999 年,鉴于计算机和信(xìn)息处理技(jì)术,尤其是网络(luò)和通信领域应(yīng)用的迅(xùn)速(sù)发展,英国(guó)又对信息安全管理体系标准进行了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代(dài)了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准(zhǔn)进一步强调了组(zǔ)织在商务工作中(zhōng)所(suǒ)涉及的(de)信(xìn)息安全和信(xìn)息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对(duì)配套(tào)标准, BS7799-1 : 1999 为如何(hé)建立和实(shí)施符合 BS7799-2 : 1999 标准要求的信息(xī)安全(quán)管理体系提供了(le)较佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经(jīng)被 ISO/IEC 正式采纳成为(wéi)国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信(xìn)息安全(quán)管(guǎn)理实施规则》,另外, BS7799-2 : 1999 也即(jí)将于 2002 年底(dǐ)被 ISO/IEC 作为蓝本修订后成为可用于认(rèn)证的 ISO/IEC 的(de)《信息安全管理体系规范》。
信息(xī)安全认证(zhèng)是实现信息安全(quán)目标的较佳途(tú)径: