欢迎来(lái)到赣州乐动网页版登录入口和宏儒企(qǐ)业管理服务有限(xiàn)公司网站(zhàn)!
地址:赣州市章贡区会昌路9号锦绣锦程(chéng)4栋1202室
电话(huà):0797-8409678
传真:0797-8409879
客服经理电(diàn)话:13970722186 18970771486
邮箱:736703710@qq.com
网址(zhǐ):www.0551.bjjnkj.benxi.gl.jian.ww38.viennacitytours.com
其实,组织可(kě)以参照信(xìn)息(xī)安全管理模型,按(àn)照先进的信息安全管理标准 BS7799 标准建立组织完整的信息(xī)安(ān)全管理体(tǐ)系(xì)并实施与(yǔ)保持(chí),达到动态(tài)的、系统的、全(quán)员参与、制度化的、以预防为主(zhǔ)的信息安(ān)全管理方式,用较(jiào)低的成本,达到可接受的信息(xī)安全水平,就可(kě)以从根本(běn)上保(bǎo)证业务的连续性。组织建立、实施(shī)与保持(chí)信息安全管理体系将会产生如下作(zuò)用:
· 强化员工的信息安全意识(shí),规(guī)范组(zǔ)织(zhī)信息安全行为;
· 对组织(zhī)的关(guān)键信息资(zī)产进行quan全面系统的保护,维(wéi)持竞争优势;
· 在(zài)信息系统受到侵袭时,确保(bǎo)业务持续(xù)开展并将损失降到较低程度;
· 使组织的生意伙伴和客户对组织充(chōng)满信(xìn)心;
· 如果通(tōng)过体系认证,表明体系(xì)符合标准,证(zhèng)明(míng)组织(zhī)有(yǒu)能力保(bǎo)障重要信息,提高组织的有(yǒu)名度与信任(rèn)度;
· 促使管理(lǐ)层坚持贯(guàn)彻信息安全保障体系。
BS7799标准(zhǔn)概述:
· 1995 年(nián),英国贸工部根据(jù)英国国内企业对信息安全日益高(gāo)涨(zhǎng)的呼(hū)声,组织大企业的信息安全经理们,制定了(le)世(shì)界上(shàng)第一个信息安全(quán)管理体(tǐ)系标准 BS7799-1 : 1995 《信息安全管理实施规则》,作为工商业和(hé)大、中、小型组织实施信(xìn)息安全(quán)管(guǎn)理的指南。由于该标(biāo)准采用建议和指(zhǐ)导方(fāng)式编写,因而不宜(yí)作为认证(zhèng)标准使用(yòng)。
· 1998 年,为了适(shì)应第三方认证的需要,英国又制定了第一个信息安全管(guǎn)理体系认证标准 --BS7799-2 : 1998 《信息安(ān)全管理体系(xì)规(guī)范》,作为对一个组织(zhī)的(de)quan面(miàn)或(huò)部分信息安全管理体系进(jìn)行评审认证的依(yī)据标准。
· 1999 年,鉴于计(jì)算机和信(xìn)息处理技术,尤其是网(wǎng)络和通信领域应用的迅速发展,英国(guó)又对信息(xī)安(ān)全管理体系标准进行了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新(xīn)修订的 1999 版标(biāo)准进一步强调了组织(zhī)在商务工作中所涉及的(de)信(xìn)息安全和(hé)信息(xī)安全责任。 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 是(shì)一对配套(tào)标准(zhǔn), BS7799-1 : 1999 为(wéi)如何建立和(hé)实施符(fú)合 BS7799-2 : 1999 标准要求(qiú)的信(xìn)息安全管理体(tǐ)系提供了较佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采(cǎi)纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安(ān)全管理(lǐ)实施(shī)规则》,另外, BS7799-2 : 1999 也(yě)即将于 2002 年底(dǐ)被 ISO/IEC 作为蓝本修(xiū)订后成(chéng)为可用于认证的 ISO/IEC 的(de)《信息安全管理体系规范》。
信息安全认证(zhèng)是实现信息安(ān)全目标的较佳途(tú)径: