欢迎来(lái)到赣州(zhōu)易游和宏儒企业管(guǎn)理服务有限(xiàn)公(gōng)司网站!
地址:赣(gàn)州市章贡区会昌路9号锦绣锦程(chéng)4栋1202室
电话(huà):0797-8409678
传真:0797-8409879
客服经(jīng)理电话:13970722186 18970771486
邮箱(xiāng):736703710@qq.com
网址:www.suining.shenghuo.chaozhou.14842.xinxiang.zz.pingliang.ww38.viennacitytours.com
其实,组织可以参照(zhào)信息安全(quán)管理模型,按照先进的(de)信息(xī)安全管(guǎn)理标准 BS7799 标(biāo)准建立组织完整的信息(xī)安全(quán)管理体系(xì)并实施(shī)与保(bǎo)持,达到动态的、系统的(de)、全员参与、制度化的、以预防为主的信息安全管理方式,用较(jiào)低的(de)成本,达到可接受的信息安全(quán)水平,就可以从根本上保证业(yè)务的连续性。组织(zhī)建立、实施与保持信息安全管(guǎn)理体系将(jiāng)会产生如下作用(yòng):
· 强(qiáng)化员(yuán)工的信息安(ān)全意识,规(guī)范组织信息安全(quán)行为;
· 对组织的关键信息资产进行quan全面(miàn)系统的保护,维持(chí)竞争(zhēng)优势;
· 在(zài)信息系统受(shòu)到侵(qīn)袭(xí)时,确保业(yè)务(wù)持续开(kāi)展(zhǎn)并将损(sǔn)失降到较低程度;
· 使组织的生(shēng)意伙伴(bàn)和客户(hù)对组织充满信心(xīn);
· 如果通过体系认证,表明体系符(fú)合(hé)标准,证明组织有能力(lì)保障重要信息,提高组织(zhī)的(de)有名度与信任度(dù);
· 促使管理层坚持贯彻信息安全保障体(tǐ)系。
BS7799标准概述:
· 1995 年,英国贸工(gōng)部根据英国国内企业对信息安全日益高涨(zhǎng)的(de)呼声,组织大企业的信息安全经理们,制定了(le)世界上第一(yī)个信息(xī)安全管理(lǐ)体系(xì)标准 BS7799-1 : 1995 《信息安全管理实施(shī)规则》,作为(wéi)工商业和大(dà)、中、小型(xíng)组织实施信息安全管理的指南。由于该(gāi)标准采用建议和指(zhǐ)导方式编写,因而不宜作为认证标准使用。
· 1998 年,为了适应(yīng)第三方认证的需要(yào),英国又制(zhì)定了第一(yī)个(gè)信(xìn)息安全管(guǎn)理体系认证标(biāo)准 --BS7799-2 : 1998 《信(xìn)息安全管理体系规范》,作为对一个组(zǔ)织的quan面或部分信息安全(quán)管(guǎn)理体系进行评审认证的(de)依据标(biāo)准。
· 1999 年(nián),鉴于计算机和信息处理技术,尤其是网络和通(tōng)信领(lǐng)域应用的(de)迅速发展,英(yīng)国(guó)又(yòu)对信息安全管理体系(xì)标(biāo)准(zhǔn)进(jìn)行了(le)修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分(fèn)别取代(dài)了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订(dìng)的 1999 版(bǎn)标准进一(yī)步强调(diào)了组(zǔ)织在商务工作中所涉及的(de)信息安全和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是(shì)一对配套标准, BS7799-1 : 1999 为如(rú)何建立和实施符合(hé) BS7799-2 : 1999 标准要求的信息安全管(guǎn)理体系提(tí)供了较(jiào)佳的应用建(jiàn)议。
· 2000 年(nián) 12 月, BS7799-1 : 1999 已(yǐ)经被 ISO/IEC 正式采(cǎi)纳成为国际标(biāo)准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施规则》,另外, BS7799-2 : 1999 也即将于 2002 年底被(bèi) ISO/IEC 作为蓝本修订(dìng)后成为可用于认(rèn)证(zhèng)的 ISO/IEC 的《信息安全管理体(tǐ)系规(guī)范》。
信息(xī)安全认证是实(shí)现信息安全目标(biāo)的较佳途径: