欢迎来到(dào)赣州乐动网页版登录入口和宏儒企业管理服(fú)务(wù)有限(xiàn)公司网站!
地址:赣州市章贡区会昌(chāng)路9号(hào)锦绣锦程4栋1202室
电(diàn)话(huà):0797-8409678
传(chuán)真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址(zhǐ):www.0551.bjjnkj.benxi.gl.jian.ww38.viennacitytours.com
其实(shí),组织可以参照信(xìn)息安全管(guǎn)理模型,按照先进的(de)信息安全(quán)管理标(biāo)准 BS7799 标准建立组织完(wán)整(zhěng)的信息安全管理(lǐ)体系并实施与保持,达到(dào)动态(tài)的、系统的、全员参与(yǔ)、制度化的、以预防为主的(de)信息(xī)安全管理方(fāng)式,用(yòng)较低的成本,达(dá)到可接受的信(xìn)息(xī)安全水平,就可以从根本上保证业务的连续(xù)性。组织建立、实施与保持信息安全管理体系将会(huì)产(chǎn)生如下作用:
· 强化员工的(de)信息安全意识(shí),规范组(zǔ)织信息安全行为;
· 对组织的(de)关键信息资产进行quan全面系统的保护,维持竞争优势;
· 在(zài)信息系统受到侵袭(xí)时,确保业务持续(xù)开展(zhǎn)并将(jiāng)损失降到较低程度;
· 使组织(zhī)的生(shēng)意伙伴和客户对组织充(chōng)满(mǎn)信心;
· 如(rú)果通过体系认证,表明体系符合标准,证明(míng)组织有能力保障重要(yào)信息,提高组织的有名度(dù)与信任(rèn)度;
· 促(cù)使管理层(céng)坚持贯彻(chè)信息安全(quán)保障体系。
BS7799标(biāo)准概述:
· 1995 年,英国贸(mào)工部根(gēn)据(jù)英国(guó)国内企(qǐ)业对(duì)信息安全(quán)日益高涨的呼声,组(zǔ)织大(dà)企业的信息安全(quán)经(jīng)理们(men),制(zhì)定了(le)世界上第(dì)一个信息(xī)安(ān)全管理体(tǐ)系标准 BS7799-1 : 1995 《信息(xī)安全管理实施规(guī)则》,作为工商业和大、中、小型组织实(shí)施信息安全管理(lǐ)的(de)指南。由于该标准采(cǎi)用建议和(hé)指导方式(shì)编写,因而不宜作(zuò)为认证标准(zhǔn)使(shǐ)用(yòng)。
· 1998 年,为(wéi)了适(shì)应第三方认证的需(xū)要,英国又制定了(le)第(dì)一个信(xìn)息安全管理(lǐ)体(tǐ)系认证(zhèng)标准 --BS7799-2 : 1998 《信息安全(quán)管理体系规范》,作为对一个组(zǔ)织的quan面或部分信息安全管理体系进行评审认证的依据标准(zhǔn)。
· 1999 年,鉴(jiàn)于计算(suàn)机和(hé)信息处理技术,尤其是网络(luò)和通信领域应用的迅速发展,英国又对信(xìn)息安全管理体系标(biāo)准进行了修订。修订后的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别取代了(le) BS7799-1 : 1995 和(hé) BS7799-2 : 1998 。新修订的 1999 版标(biāo)准进一步强(qiáng)调了组织在商务(wù)工作中所涉(shè)及的信息安全和信息安全责任(rèn)。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配(pèi)套标准, BS7799-1 : 1999 为如何建立和实施符合 BS7799-2 : 1999 标准要求的(de)信息安(ān)全管理体系提供了较佳的(de)应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正(zhèng)式采纳成为国际标(biāo)准(zhǔn) -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施规则》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为(wéi)蓝本修订后成为可(kě)用于认证的 ISO/IEC 的《信息安全管理体系规范》。
信(xìn)息安全认证是实现信息安全(quán)目标的(de)较佳(jiā)途径: