地址:赣州市章贡区会(huì)昌路9号锦绣(xiù)锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮(yóu)箱:736703710@qq.com
网址:www.suining.shenghuo.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可以参(cān)照信息安全管理(lǐ)模型,按(àn)照先进的信息(xī)安全(quán)管理(lǐ)标准 BS7799 标准建立组(zǔ)织完整的信息安全管理体系并(bìng)实施与保(bǎo)持,达到动态的、系统的、全(quán)员参(cān)与、制度化(huà)的、以预防为主的信息安全管理(lǐ)方式(shì),用较低的成本,达(dá)到可接受的(de)信息安(ān)全水(shuǐ)平,就可以从(cóng)根(gēn)本上保证业务的连续性。组织(zhī)建立、实施与保持信息安全(quán)管理体系将(jiāng)会产(chǎn)生如下作用:
· 强化员工的(de)信息安(ān)全意识,规范组织信(xìn)息(xī)安(ān)全行为;
· 对组织的关键信(xìn)息资产进行quan全(quán)面系统(tǒng)的(de)保护,维持竞争(zhēng)优势;
· 在信息系统受(shòu)到侵袭时(shí),确保(bǎo)业务持续开(kāi)展并将损(sǔn)失降到(dào)较低程度(dù);
· 使组织(zhī)的生(shēng)意伙伴(bàn)和客户(hù)对组(zǔ)织(zhī)充满(mǎn)信(xìn)心;
· 如果通过体(tǐ)系认证(zhèng),表明体系(xì)符(fú)合标准,证明(míng)组织有能(néng)力保障重要信息,提高组织的有名度与信任(rèn)度;
· 促使管(guǎn)理层(céng)坚持贯彻信息安(ān)全保障体系。
BS7799标(biāo)准概述:
· 1995 年(nián),英国贸工(gōng)部根据英(yīng)国国内企业对信息安全日益高涨的呼声,组(zǔ)织大企业的(de)信息安全经理们,制定(dìng)了世界上(shàng)第(dì)一个信息安全管理体系标准 BS7799-1 : 1995 《信(xìn)息安(ān)全管理实施规则》,作为工商业和大、中、小(xiǎo)型组织实施信(xìn)息安全管理的(de)指南。由于该标准(zhǔn)采用建议和(hé)指导方式编写,因而不宜作为认(rèn)证标准使(shǐ)用。
· 1998 年,为了适应第(dì)三方认证的需要,英国又制定(dìng)了第一个信息安全管理体系认(rèn)证标准 --BS7799-2 : 1998 《信息安全(quán)管理体系规(guī)范(fàn)》,作为(wéi)对一个组(zǔ)织的(de)quan面或部分信(xìn)息安全管理体系进行(háng)评审认证(zhèng)的依据标(biāo)准(zhǔn)。
· 1999 年,鉴于计算机(jī)和(hé)信息(xī)处理技术,尤其是网络和通信领(lǐng)域(yù)应(yīng)用的迅速发展,英国又对信息安(ān)全管理体系(xì)标准进(jìn)行了修订。修订后的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别取代了(le) BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准进一步强调了组织在商务工作中所涉及的信息安全和(hé)信(xìn)息安(ān)全责任(rèn)。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一(yī)对配套标准, BS7799-1 : 1999 为如何(hé)建立和实施(shī)符合 BS7799-2 : 1999 标准(zhǔn)要求的信(xìn)息安全管理体系提供了较佳的应用(yòng)建议。
· 2000 年 12 月(yuè), BS7799-1 : 1999 已经(jīng)被 ISO/IEC 正式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术(shù)—信息安全管理实施规(guī)则》,另外, BS7799-2 : 1999 也即将于 2002 年底(dǐ)被 ISO/IEC 作(zuò)为蓝(lán)本(běn)修(xiū)订后成(chéng)为可用于认证(zhèng)的 ISO/IEC 的《信(xìn)息安(ān)全管理体系规范》。
信息安全认证是实现信息安全目标的较佳途(tú)径: