欢迎来到赣州银河游戏平台app和宏儒企业(yè)管理服(fú)务有限公司网站!
地址:赣州市(shì)章(zhāng)贡区会昌(chāng)路9号锦绣锦程4栋1202室
电话(huà):0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮(yóu)箱(xiāng):736703710@qq.com
网址:www.sanming.shuozhou.ankang.sys.jixi.ww38.viennacitytours.com
其实,组(zǔ)织可以参照信息安(ān)全管理模型,按(àn)照先(xiān)进的信息安全管理标准 BS7799 标准建立组织完(wán)整的信(xìn)息安全管理体系并实施与保持,达到动态的(de)、系统的(de)、全员(yuán)参与、制度(dù)化的、以预防为主的信息安全管(guǎn)理方式,用较低的成(chéng)本,达到可接受(shòu)的信息安(ān)全水(shuǐ)平,就可以从根(gēn)本上保证业务的连续性(xìng)。组织(zhī)建立、实施与保持信息(xī)安全管理体(tǐ)系将会(huì)产生(shēng)如下作用(yòng):
· 强化员工的信息安全意识,规范组(zǔ)织信息安全行为;
· 对组织的(de)关键信(xìn)息资(zī)产进行quan全面(miàn)系统的保(bǎo)护,维持竞争优势;
· 在信息(xī)系统受(shòu)到侵袭时,确保(bǎo)业务持续开展并(bìng)将损失(shī)降到较低程度;
· 使组织的生意伙伴和(hé)客户(hù)对组织充满信心;
· 如果通过体系认证(zhèng),表明(míng)体系符合(hé)标准,证明组织有能力保(bǎo)障重要信息,提(tí)高组织的有名度与信任度;
· 促使(shǐ)管理层坚持贯彻信息安全保障体系(xì)。
BS7799标准概述:
· 1995 年,英(yīng)国贸工部(bù)根据英国国内企业对信息安全日益高涨的呼声,组织大企(qǐ)业的信息安全经理们,制定了世界上第(dì)一(yī)个信息安全(quán)管理体系标(biāo)准(zhǔn) BS7799-1 : 1995 《信息安全管理实施规则》,作为工商业和(hé)大(dà)、中(zhōng)、小型组织(zhī)实(shí)施信息安全管理的指南。由于该标准采用建(jiàn)议和指导方式编写,因而不(bú)宜作为认证标(biāo)准使用。
· 1998 年,为(wéi)了(le)适应第三方(fāng)认(rèn)证的(de)需(xū)要,英国又制(zhì)定(dìng)了第一个信息安全管理体系(xì)认证(zhèng)标准 --BS7799-2 : 1998 《信息安全管(guǎn)理体系规(guī)范(fàn)》,作为(wéi)对(duì)一(yī)个组织的quan面(miàn)或部(bù)分(fèn)信(xìn)息安全管理体系进(jìn)行评(píng)审认证的(de)依据标准。
· 1999 年,鉴(jiàn)于计(jì)算机和(hé)信(xìn)息处理技术,尤其(qí)是网络和通信领域应用的迅速发展,英国(guó)又对信(xìn)息安(ān)全管(guǎn)理体系标准(zhǔn)进行了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和(hé) BS7799-2 : 1998 。新(xīn)修订的 1999 版标准(zhǔn)进一步强调了组织在商务工作中所(suǒ)涉及(jí)的信息安全和(hé)信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准(zhǔn), BS7799-1 : 1999 为(wéi)如何建立和实(shí)施符合 BS7799-2 : 1999 标准(zhǔn)要求的信息安全管理体系提供了较(jiào)佳(jiā)的应用(yòng)建(jiàn)议。
· 2000 年(nián) 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正(zhèng)式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施规(guī)则》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为(wéi)蓝本修订后成(chéng)为可用于认证(zhèng)的 ISO/IEC 的《信息安全管理体(tǐ)系规(guī)范》。
信息安全(quán)认(rèn)证是(shì)实(shí)现信息安全目标的较(jiào)佳途径: