欢迎来到赣州乐动网页版登录入口和宏儒(rú)企业管理服务有限公司网(wǎng)站!
地址:赣州市章贡区会昌路9号锦绣锦程(chéng)4栋1202室
电话:0797-8409678
传(chuán)真:0797-8409879
客(kè)服经(jīng)理电话(huà):13970722186 18970771486
邮(yóu)箱:736703710@qq.com
网址:www.0551.bjjnkj.benxi.gl.jian.ww38.viennacitytours.com
其实,组织(zhī)可以参照信息安全管理模(mó)型,按照先进(jìn)的信息安全管(guǎn)理标准 BS7799 标(biāo)准建立组织完整的信息安全管理体系并实施(shī)与(yǔ)保持,达到动态的、系统的、全员参与、制度化的、以(yǐ)预(yù)防为主的信息安全(quán)管理(lǐ)方(fāng)式,用较低的成本,达到可接受的信息安(ān)全水(shuǐ)平,就可以从根(gēn)本(běn)上保证业务(wù)的连续性。组织建立、实施与保持信(xìn)息安(ān)全(quán)管理体系(xì)将会产生(shēng)如下作用:
· 强化员工的(de)信息(xī)安全(quán)意识(shí),规范组织信息安全行(háng)为;
· 对组织的关键信息资产进行(háng)quan全(quán)面系统(tǒng)的保护,维持竞(jìng)争优势;
· 在信息(xī)系统受到侵袭时,确保业务持(chí)续开展并将(jiāng)损失降到较低程度;
· 使组(zǔ)织的生(shēng)意伙伴和客户对组织(zhī)充满信心;
· 如果通过体系认证,表明体系符(fú)合(hé)标准,证明组织(zhī)有能力保障重要信息,提高组织的有名度与信任度;
· 促(cù)使(shǐ)管理层坚持贯彻信息(xī)安(ān)全保障体系。
BS7799标准概(gài)述:
· 1995 年(nián),英国贸工部根据英国国内(nèi)企业对信息(xī)安全日益高涨的(de)呼声,组织大企业的信息安全经理(lǐ)们(men),制定了世界上第一个信息安(ān)全管理体系标准 BS7799-1 : 1995 《信(xìn)息安全管理实施规则》,作为工商(shāng)业和大、中、小型组织(zhī)实(shí)施信息(xī)安全管理的指南。由于该标准采用(yòng)建议和(hé)指导方式编写,因而不宜作为认证标准使用。
· 1998 年,为了适应(yīng)第三(sān)方认证(zhèng)的(de)需要,英国又制(zhì)定(dìng)了第一个(gè)信息安全管(guǎn)理体系认证标准 --BS7799-2 : 1998 《信息(xī)安全管理体系规范》,作为对一个(gè)组(zǔ)织(zhī)的(de)quan面(miàn)或部分信息安全(quán)管理体系进行评审认证的依据标准。
· 1999 年,鉴于计算(suàn)机和信息处(chù)理技术,尤其是网络和通(tōng)信领(lǐng)域应用(yòng)的迅速发展,英国又(yòu)对信息(xī)安全管理体系标准(zhǔn)进行了修订。修(xiū)订后的(de) BS7799-1 : 1999 和 BS7799-2 : 1999 分(fèn)别取(qǔ)代了 BS7799-1 : 1995 和(hé) BS7799-2 : 1998 。新修订(dìng)的 1999 版标准(zhǔn)进一步强调了组织在商务工作中所涉及的信息安全和信(xìn)息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是(shì)一(yī)对配套标准(zhǔn), BS7799-1 : 1999 为如何建立和实施符合 BS7799-2 : 1999 标准(zhǔn)要求的信息安全(quán)管理(lǐ)体系提供了较佳的(de)应(yīng)用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采(cǎi)纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息(xī)技术—信息安全管理(lǐ)实(shí)施(shī)规则》,另(lìng)外, BS7799-2 : 1999 也即(jí)将(jiāng)于 2002 年(nián)底被 ISO/IEC 作为(wéi)蓝(lán)本(běn)修订后成为(wéi)可用于认证的 ISO/IEC 的《信息安全管理体系规范》。
信息安(ān)全认证是实(shí)现信息安全(quán)目标(biāo)的较(jiào)佳途径: