欢迎来到赣州开云网页版和宏儒企(qǐ)业管理服务有(yǒu)限公司网站!
地址(zhǐ):赣州市章贡区会昌路(lù)9号锦绣(xiù)锦(jǐn)程4栋1202室
电话(huà):0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱(xiāng):736703710@qq.com
网址(zhǐ):www.liuzhou.xw2015.hikvision.dandong.jiaxing.zz.pingliang.ww38.viennacitytours.com
其实(shí),组织可(kě)以参照信息安全管理模型,按照先进的信息安全管理标准 BS7799 标准建(jiàn)立组织完整的信息安全管理体系并实施与保(bǎo)持,达到动态的、系统(tǒng)的、全(quán)员参与、制度化的、以预防为主的(de)信息安全管理方式,用较低的成本(běn),达到可接受(shòu)的信息安全水平,就可以从根本上保证业(yè)务的连续(xù)性。组织建(jiàn)立、实施与保持信息安全管理体系将会产生如下作用(yòng):
· 强化员工的信息安全意识,规(guī)范组织信息安全行为;
· 对组织的关键信(xìn)息资(zī)产进行quan全面系统的保(bǎo)护,维持竞(jìng)争优(yōu)势(shì);
· 在(zài)信息系统受到侵袭时,确保(bǎo)业务持续开展并将损(sǔn)失降到较(jiào)低程度;
· 使组织的生(shēng)意伙伴(bàn)和客户对(duì)组(zǔ)织充满信心;
· 如(rú)果通过体(tǐ)系(xì)认证,表明体系符(fú)合(hé)标准(zhǔn),证明组(zǔ)织有能力保障重要信息,提(tí)高(gāo)组织的有名度与信任(rèn)度;
· 促使管理层坚持贯彻信息(xī)安全保障体(tǐ)系。
BS7799标准概述:
· 1995 年,英国贸(mào)工部(bù)根(gēn)据英(yīng)国国内(nèi)企业对信息安全日(rì)益高涨的呼声,组织大企业的(de)信(xìn)息安(ān)全经理们,制定了(le)世界上第一个信(xìn)息安(ān)全管理(lǐ)体系(xì)标准 BS7799-1 : 1995 《信息安全(quán)管理实施规则》,作为工商业(yè)和大(dà)、中、小型组织实施信(xìn)息安(ān)全管理的指南。由于该标准采用建议和(hé)指导方式编写,因而不宜作为认证标(biāo)准使(shǐ)用。
· 1998 年(nián),为了适应(yīng)第三方认证的(de)需要,英国(guó)又制定(dìng)了第一个信(xìn)息安全管理体(tǐ)系认(rèn)证标(biāo)准 --BS7799-2 : 1998 《信息安全管(guǎn)理体系规范》,作为对一个组织的quan面或部分信息安(ān)全(quán)管理体系进行评审认证的依据标准(zhǔn)。
· 1999 年,鉴于计算机和(hé)信息处理技术,尤其是网(wǎng)络和通信领域应用的(de)迅速发展,英国又对信息(xī)安全管(guǎn)理体系标准进行了修订。修订(dìng)后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准进(jìn)一步强调了组织在商务(wù)工(gōng)作(zuò)中所涉及的信息安全和信息安(ān)全责(zé)任(rèn)。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准(zhǔn), BS7799-1 : 1999 为如何建立和实施符合 BS7799-2 : 1999 标准要求的信息安全管理体系提供(gòng)了较佳的应用建议(yì)。
· 2000 年 12 月, BS7799-1 : 1999 已(yǐ)经(jīng)被 ISO/IEC 正(zhèng)式采纳成为(wéi)国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全(quán)管理实施规(guī)则》,另(lìng)外, BS7799-2 : 1999 也即将于 2002 年(nián)底被 ISO/IEC 作为蓝本修(xiū)订后(hòu)成为可用于认证的 ISO/IEC 的(de)《信息(xī)安全管理体(tǐ)系(xì)规范》。
信息安全认证是(shì)实(shí)现信息安全目标的较(jiào)佳途径: