欢迎来到赣(gàn)州龙8和宏儒(rú)企业管理服务(wù)有限公司(sī)网站!
地址:赣州市章贡区会(huì)昌(chāng)路9号锦绣锦程4栋1202室
电话(huà):0797-8409678
传真:0797-8409879
客服(fú)经理电话:13970722186 18970771486
邮箱(xiāng):736703710@qq.com
网址:www.shangqiu.asuzhou.bynr.xinxiang.zz.pingliang.ww38.viennacitytours.com
其(qí)实(shí),组(zǔ)织可以参照信息安全管理(lǐ)模(mó)型,按照先进的信息安全管理标(biāo)准(zhǔn) BS7799 标准建(jiàn)立组织完整的信息(xī)安全管理体系并实施(shī)与保持,达到动(dòng)态(tài)的、系(xì)统(tǒng)的、全员参与(yǔ)、制度化(huà)的、以预防为主的信(xìn)息安(ān)全管理方式,用较低的成本,达到可接受(shòu)的信息安全(quán)水平,就可以从(cóng)根本上保证(zhèng)业务(wù)的连续(xù)性。组织建立(lì)、实施与保持信息安全管理体系将会产(chǎn)生如下作用:
· 强化员(yuán)工(gōng)的信息安全意识,规范组织信息安全行为;
· 对组织的(de)关键信息资(zī)产(chǎn)进行(háng)quan全面(miàn)系统的保护,维持竞争优势;
· 在信息系统受到侵(qīn)袭时,确保业务持续开展(zhǎn)并将损(sǔn)失降(jiàng)到较低(dī)程度;
· 使组织的生意(yì)伙伴和客户对(duì)组(zǔ)织充满信心(xīn);
· 如果通过体系认(rèn)证(zhèng),表(biǎo)明(míng)体系符合标准,证明组织有能力保(bǎo)障重要信息,提高组(zǔ)织(zhī)的有名度与信任度;
· 促使管理层坚持贯彻信(xìn)息(xī)安全保障体系。
BS7799标准(zhǔn)概(gài)述:
· 1995 年,英国贸工部根据英国国(guó)内企业对信息安全日益高涨(zhǎng)的呼声,组织大企业的信息安全经理(lǐ)们,制(zhì)定了(le)世(shì)界(jiè)上第一个信息安全(quán)管理体系标(biāo)准 BS7799-1 : 1995 《信息安全管理实施规则》,作为(wéi)工商业和大、中、小型(xíng)组织实施信(xìn)息安全管理的(de)指南。由于(yú)该标(biāo)准采用建(jiàn)议和指导方式编写(xiě),因而不宜(yí)作(zuò)为认证标准使(shǐ)用。
· 1998 年,为了适应第三(sān)方认证的需要,英国又制定了第一个信息(xī)安全管理(lǐ)体系认证标准 --BS7799-2 : 1998 《信息安(ān)全管理体系规范》,作为对(duì)一个组织的quan面(miàn)或部分信息安全管理体系进行评(píng)审认证的依据标准。
· 1999 年,鉴于(yú)计算机和信息处理技术,尤其是网络和通信领域应(yīng)用的迅速(sù)发展,英国又对信息(xī)安(ān)全管理体(tǐ)系标(biāo)准进行了修订。修订(dìng)后(hòu)的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标(biāo)准(zhǔn)进(jìn)一步强调了组(zǔ)织在商务工作(zuò)中(zhōng)所涉及(jí)的信息(xī)安全和信息(xī)安全责任(rèn)。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对(duì)配套标准, BS7799-1 : 1999 为如何建立和实施符(fú)合 BS7799-2 : 1999 标准要求的(de)信息安全管(guǎn)理(lǐ)体系提供了较(jiào)佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正(zhèng)式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术(shù)—信息安全管(guǎn)理实施规则》,另外(wài), BS7799-2 : 1999 也即将于(yú) 2002 年底被 ISO/IEC 作为(wéi)蓝本修订后成为可用于认证(zhèng)的 ISO/IEC 的《信息安全管理体系规范(fàn)》。
信息安全(quán)认证是实现信息安全目标的较佳途径: