欢迎来到赣(gàn)州米兰在线注册和宏儒企业管理服务有限公司网站!
地址(zhǐ):赣州市章贡区会昌路9号锦绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.ys.weixin.yuxi.zzh5.guyuan.jian.ww38.viennacitytours.com
其(qí)实(shí),组织(zhī)可以(yǐ)参照信息安全管理模型,按(àn)照先进的信息安全管理标准 BS7799 标(biāo)准建立组织完整的信息(xī)安全管(guǎn)理(lǐ)体(tǐ)系并实施与保持,达到动态的(de)、系统的(de)、全员参与、制度(dù)化的、以预防为主(zhǔ)的(de)信息安(ān)全管理方式,用较低(dī)的成本,达到可接(jiē)受的信息安全水平,就可以从根本上保证业务的连续(xù)性。组织建(jiàn)立、实施与保持信息安(ān)全管理体系将会(huì)产(chǎn)生如下作用:
· 强化员工的信息安全意识(shí),规范组织信息安全行(háng)为;
· 对组织的(de)关键信(xìn)息(xī)资产进行quan全面系统的保护,维持竞争(zhēng)优势;
· 在信(xìn)息系统受到侵袭时(shí),确保(bǎo)业务持续开展并(bìng)将损(sǔn)失(shī)降到较低程度;
· 使组(zǔ)织的生意伙伴和客户对组织充满信心;
· 如(rú)果通过(guò)体系认证,表明体系符(fú)合标准,证明(míng)组织有能力保(bǎo)障重要信(xìn)息,提高组织的有名(míng)度与(yǔ)信任度(dù);
· 促使管理层坚持(chí)贯彻(chè)信息安(ān)全保(bǎo)障体系。
BS7799标准概述:
· 1995 年,英国(guó)贸工部根据英国国内企业对信息安全日益高涨的(de)呼声,组织大企业的信息(xī)安全经理们,制定了世界上第一个信息(xī)安(ān)全管理体系标准 BS7799-1 : 1995 《信息安全管理实施规则》,作为工商业和大、中(zhōng)、小型组织实(shí)施信息安全管理的指(zhǐ)南(nán)。由于该标准采用建议(yì)和指导方式编写,因而不宜作为认(rèn)证标准使(shǐ)用(yòng)。
· 1998 年,为了适应第三方认证的需要,英国(guó)又制定了第一个信(xìn)息安全管理(lǐ)体系认证标准 --BS7799-2 : 1998 《信息安(ān)全管理体(tǐ)系规范》,作为(wéi)对一(yī)个组(zǔ)织的quan面或部分信息安全(quán)管(guǎn)理体系进行评审(shěn)认证的依据标准。
· 1999 年,鉴于计算机和信息处理技(jì)术,尤其是网(wǎng)络(luò)和通信领域应用的迅速(sù)发展,英国又对信息安全管理体系标准进行(háng)了修订(dìng)。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取(qǔ)代了(le) BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版(bǎn)标准进一步强调了组织(zhī)在商务工作中所涉(shè)及的信息安全(quán)和信息安全责(zé)任(rèn)。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一(yī)对配套(tào)标准, BS7799-1 : 1999 为如何建立(lì)和实施符合 BS7799-2 : 1999 标(biāo)准要求的信息安全管理体系提供了较佳(jiā)的(de)应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已(yǐ)经(jīng)被 ISO/IEC 正式采纳成为(wéi)国际标准 -- ISO/IEC 17799 : 2000 《信息(xī)技术—信息安(ān)全管理实施(shī)规则(zé)》,另外, BS7799-2 : 1999 也即将于(yú) 2002 年底被 ISO/IEC 作为蓝本修(xiū)订后成为可用于认证的 ISO/IEC 的《信息安全管(guǎn)理体系规范(fàn)》。
信息安(ān)全认证(zhèng)是实现信息(xī)安全目标的较佳途径: