欢迎来到赣州万象城网页版和宏儒企业管理服务有限公司网站!
地址:赣州市章贡(gòng)区会昌(chāng)路9号(hào)锦绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服(fú)经理电(diàn)话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.wuxi.pingxiang.ankang.sys.jixi.ww38.viennacitytours.com
其实,组织可以参照(zhào)信息安全管(guǎn)理模型,按照先进的信息安全管理标准 BS7799 标准建立组织(zhī)完整的(de)信(xìn)息安全管理体系并实施与(yǔ)保持,达到动态的、系统的、全(quán)员参与、制度化(huà)的(de)、以预防为主的信息安全管(guǎn)理方式,用较(jiào)低的成(chéng)本,达到可(kě)接受(shòu)的信(xìn)息安全水(shuǐ)平,就可以从根本上保证业务的连(lián)续性(xìng)。组(zǔ)织(zhī)建立、实施与保持信息(xī)安全管理体系将(jiāng)会产生如下作用:
· 强化员工的(de)信息安全(quán)意识,规范组织信息安全行(háng)为(wéi);
· 对组织的关键信息资产进行quan全面系统的保护(hù),维持竞争优(yōu)势;
· 在信息系统(tǒng)受到侵袭时,确保业(yè)务(wù)持续开(kāi)展(zhǎn)并将(jiāng)损失(shī)降到较低程度;
· 使组织(zhī)的生意(yì)伙(huǒ)伴(bàn)和客户对组织(zhī)充满(mǎn)信心(xīn);
· 如(rú)果通过(guò)体(tǐ)系认证,表(biǎo)明体系符合标准,证明组(zǔ)织有能力(lì)保障重要信息,提高(gāo)组织的(de)有(yǒu)名度与信任度;
· 促使管(guǎn)理层坚(jiān)持贯彻信息(xī)安(ān)全保障体系(xì)。
BS7799标准概述(shù):
· 1995 年(nián),英国贸工部根据(jù)英国国(guó)内企(qǐ)业对(duì)信息安全(quán)日益高涨的呼声,组织大企业的信息安全经(jīng)理们,制定(dìng)了世界上第一个(gè)信息(xī)安全(quán)管理体系标准 BS7799-1 : 1995 《信息安全管理(lǐ)实(shí)施规则》,作为工商(shāng)业和大(dà)、中、小(xiǎo)型组(zǔ)织实施信息安(ān)全管理(lǐ)的指南。由于该(gāi)标准采用(yòng)建(jiàn)议和指导方(fāng)式编写,因而不(bú)宜作为认证(zhèng)标准使用。
· 1998 年,为了适(shì)应第三方认(rèn)证的需要(yào),英国又制定了第一个信息(xī)安(ān)全(quán)管理体系认证(zhèng)标准 --BS7799-2 : 1998 《信息安全管理体系规(guī)范》,作为对一个组织的quan面或部分信息安全管理体系进(jìn)行评(píng)审(shěn)认证的依据标准。
· 1999 年(nián),鉴于计算机和信息(xī)处理技术(shù),尤其是网络和通(tōng)信领域(yù)应用的(de)迅速(sù)发(fā)展(zhǎn),英(yīng)国又对信息安全管(guǎn)理体系标准进行了修(xiū)订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准进一(yī)步强调了(le)组织在商务工作中所涉及(jí)的信息安全(quán)和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如(rú)何建立和实施符合 BS7799-2 : 1999 标准要求的信息安全管理体(tǐ)系提供了(le)较佳的应用建议。
· 2000 年(nián) 12 月, BS7799-1 : 1999 已经(jīng)被 ISO/IEC 正式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施规(guī)则》,另外(wài), BS7799-2 : 1999 也即将于 2002 年(nián)底被 ISO/IEC 作为蓝本修订(dìng)后成(chéng)为可用于认证(zhèng)的(de) ISO/IEC 的《信(xìn)息安全管理(lǐ)体系规范》。
信息安全认证是实现(xiàn)信息安全目标的(de)较佳途径: