地址:赣州市章贡区(qū)会昌路(lù)9号锦绣锦(jǐn)程4栋1202室
电(diàn)话:0797-8409678
传真(zhēn):0797-8409879
客服经理(lǐ)电(diàn)话:13970722186 18970771486
邮(yóu)箱:736703710@qq.com
网址:www.0551.bjjnkj.benxi.gl.jian.ww38.viennacitytours.com
其实,组织可以参(cān)照信息安全管理模型,按照先(xiān)进的信(xìn)息安(ān)全(quán)管(guǎn)理(lǐ)标准 BS7799 标(biāo)准建立组(zǔ)织完整的信息安全管理体系并实施与(yǔ)保持,达到动态的、系统的、全员参与、制度化(huà)的、以(yǐ)预防(fáng)为主的信息安(ān)全管(guǎn)理(lǐ)方(fāng)式,用较低(dī)的成(chéng)本,达到可接(jiē)受的信息安全水平,就可(kě)以从根本上保证业务的连续(xù)性。组(zǔ)织建立、实施与保持信息(xī)安全管理体(tǐ)系(xì)将会产生(shēng)如下(xià)作用(yòng):
· 强化员(yuán)工的信息安全意识,规范组织信息安全(quán)行为;
· 对组织的关键信(xìn)息资产进(jìn)行quan全面系统的保护,维持竞争优势;
· 在信息(xī)系统受到侵袭时,确(què)保业务持(chí)续开展并将损(sǔn)失降到较低程度;
· 使组织(zhī)的(de)生意伙伴和(hé)客户(hù)对组织充满信心;
· 如果(guǒ)通过体系认证,表(biǎo)明(míng)体系符合标准(zhǔn),证明(míng)组织有能力(lì)保障重要信息,提高组织的有名度与信(xìn)任度(dù);
· 促使管理层坚(jiān)持贯彻信息安全保障体系。
BS7799标准概述:
· 1995 年,英(yīng)国贸(mào)工部根(gēn)据英国(guó)国内企业对信息安(ān)全日益高涨的呼声,组织大(dà)企业(yè)的信息安全经理们,制定了世界上第一个信息安全管理体系标准 BS7799-1 : 1995 《信(xìn)息安全管(guǎn)理实施(shī)规(guī)则》,作为工商业和大、中、小型组织实施信(xìn)息(xī)安全管理的指(zhǐ)南。由于该(gāi)标准(zhǔn)采用建议(yì)和指导(dǎo)方(fāng)式编写(xiě),因而不宜作(zuò)为认证标(biāo)准使用。
· 1998 年,为(wéi)了适应(yīng)第三方认证的需要,英国又(yòu)制(zhì)定了(le)第一个(gè)信息(xī)安(ān)全管理体(tǐ)系认证标准 --BS7799-2 : 1998 《信息安全管理体系规范》,作(zuò)为对一个组织的quan面或部分信息安全管理体(tǐ)系进行评审认证的(de)依据标准。
· 1999 年,鉴(jiàn)于计算机和(hé)信息处理技(jì)术,尤其是(shì)网(wǎng)络和通信领(lǐng)域应(yīng)用的迅速发展(zhǎn),英国又(yòu)对信息安全管(guǎn)理体系标准进行了(le)修订。修(xiū)订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分(fèn)别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新(xīn)修(xiū)订的(de) 1999 版(bǎn)标准(zhǔn)进一步强调了(le)组织在商(shāng)务工作(zuò)中(zhōng)所涉及的信息安全和信息安全责任。 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 是(shì)一(yī)对配套(tào)标准, BS7799-1 : 1999 为如何建立和实施(shī)符合 BS7799-2 : 1999 标准要求的信息安全(quán)管理体系(xì)提供了(le)较佳的应(yīng)用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳成为国际(jì)标(biāo)准(zhǔn) -- ISO/IEC 17799 : 2000 《信息(xī)技术(shù)—信息安全(quán)管理实(shí)施规则》,另外, BS7799-2 : 1999 也即将于(yú) 2002 年底被 ISO/IEC 作为蓝本修(xiū)订后成为可用于认证的 ISO/IEC 的《信息(xī)安全管理体系规(guī)范》。
信息安全认证(zhèng)是实(shí)现信息安全目(mù)标的较佳(jiā)途径: