欢迎(yíng)来到赣州宏(hóng)儒企业(yè)管理(lǐ)服(fú)务有限公(gōng)司网站!
地址:赣州市(shì)章贡区会(huì)昌路(lù)9号锦绣锦程(chéng)4栋(dòng)1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话(huà):13970722186 18970771486
邮箱:736703710@qq.com
网址:www.sanming.shuozhou.ankang.sys.jixi.ww38.viennacitytours.com
其实,组织可以参照信(xìn)息安全管理(lǐ)模型,按照先进的信息安全管(guǎn)理标准 BS7799 标准建立组织完整的信息安全管(guǎn)理体系并实施与保持,达到动态的、系统的、全(quán)员参(cān)与、制度(dù)化的、以预防为主的信息安全管理方式,用较低的(de)成(chéng)本,达到可接受的信息安全水平(píng),就可以(yǐ)从根本上保证业务的连续性。组织(zhī)建立、实施与保持信息安全管理体(tǐ)系将会产生如(rú)下(xià)作用:
· 强(qiáng)化(huà)员工(gōng)的信息安全意识(shí),规范组织(zhī)信息安全行(háng)为;
· 对组(zǔ)织的关键信息资(zī)产进行(háng)quan全面系统的保护,维持竞争优(yōu)势(shì);
· 在信(xìn)息系(xì)统(tǒng)受到侵袭时,确保(bǎo)业务持续开展并将(jiāng)损失降到较低程度(dù);
· 使组织的(de)生意伙(huǒ)伴和客户对组织充(chōng)满信心;
· 如果通(tōng)过体(tǐ)系认证,表明体系符合标(biāo)准,证明(míng)组织有能力保障(zhàng)重要(yào)信息,提高组织的有名度与信任度;
· 促(cù)使管理层坚持贯(guàn)彻信息安(ān)全保(bǎo)障体系。
BS7799标准概述(shù):
· 1995 年,英国贸工(gōng)部根据英国国内企业对信息安全日(rì)益高涨(zhǎng)的呼声,组织大企(qǐ)业的信息安全经理们(men),制定了世界上(shàng)第一个信息安全管理体系标准 BS7799-1 : 1995 《信息安全管理实施规则》,作为工(gōng)商业和(hé)大、中、小型组织实施信息安全管(guǎn)理的指(zhǐ)南(nán)。由于该(gāi)标准(zhǔn)采(cǎi)用建议(yì)和指导方式编写,因(yīn)而不(bú)宜(yí)作为认证标(biāo)准使用。
· 1998 年,为了适应第三方(fāng)认证的(de)需要,英国又制定了第一个信(xìn)息(xī)安全管理体系认证标准 --BS7799-2 : 1998 《信息(xī)安全管理体系规(guī)范》,作为对一个组织的(de)quan面或部(bù)分信息安全管理(lǐ)体系进行评(píng)审认证的(de)依(yī)据标准。
· 1999 年,鉴于计算机和信息处理技术,尤其是网络和(hé)通信领域应用的迅速(sù)发展,英国又对信息安(ān)全管理体(tǐ)系标准进行了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分(fèn)别取代(dài)了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的(de) 1999 版(bǎn)标准进一步强调了组(zǔ)织(zhī)在商务(wù)工作中所涉(shè)及的(de)信息安全和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是(shì)一对配套标准, BS7799-1 : 1999 为(wéi)如何建立(lì)和实(shí)施符合 BS7799-2 : 1999 标准要求的信息安全管(guǎn)理体系提供了(le)较(jiào)佳(jiā)的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技(jì)术—信息(xī)安全管理实施规则》,另外(wài), BS7799-2 : 1999 也即(jí)将于 2002 年(nián)底被 ISO/IEC 作为蓝本修订后成(chéng)为可(kě)用(yòng)于认证的(de) ISO/IEC 的《信息安全管理(lǐ)体系(xì)规(guī)范》。
信(xìn)息安全(quán)认(rèn)证(zhèng)是实现(xiàn)信息安全目标的较佳途径: