欢迎来到赣州英国上市公司官网365和宏儒企(qǐ)业管理(lǐ)服务有限公司网站!
地址:赣州市章贡区(qū)会(huì)昌路9号锦(jǐn)绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址(zhǐ):www.coat.yiyang.haozhou.shanxi.linyi.jiaxing.zz.pingliang.ww38.viennacitytours.com
其(qí)实(shí),组织可以(yǐ)参(cān)照信息安全管理模型,按照先进(jìn)的信息安全(quán)管理标准 BS7799 标准建立组织完整的信息安全管理体系并实施与保持,达到动态的、系统的、全员参与、制度化(huà)的、以预防(fáng)为主的信息安全管理方式,用较低的成本,达到可接(jiē)受的信息安全水平,就可以从根本(běn)上保证业务的连(lián)续性。组织(zhī)建(jiàn)立、实(shí)施与保(bǎo)持信息安全(quán)管理(lǐ)体系(xì)将会(huì)产生如(rú)下作(zuò)用:
· 强化员工的信息安全(quán)意(yì)识,规(guī)范组织信息安全行(háng)为;
· 对(duì)组织的(de)关键信息资产进行quan全面系统(tǒng)的保护,维持竞争优势;
· 在信息系统受(shòu)到侵袭时,确保业务持续开(kāi)展并将损失降到较低程度;
· 使组织的生意伙伴和(hé)客户对组织充满信心;
· 如(rú)果通过体系认证,表(biǎo)明(míng)体系(xì)符(fú)合(hé)标准,证明组(zǔ)织有能力保障(zhàng)重要信息,提高组(zǔ)织的有名度与信任度;
· 促(cù)使管理层坚持贯彻信息(xī)安全保障体系。
BS7799标(biāo)准概述:
· 1995 年,英(yīng)国(guó)贸工(gōng)部根据英国国内企业对信息(xī)安(ān)全日益高(gāo)涨(zhǎng)的呼声,组织大企(qǐ)业的信(xìn)息安全经理们,制定了(le)世界(jiè)上第一个信息安(ān)全管理体系(xì)标(biāo)准 BS7799-1 : 1995 《信(xìn)息安全管理实施规则》,作为工商(shāng)业和(hé)大、中(zhōng)、小型组(zǔ)织(zhī)实施信息安全管理的(de)指南。由于该标准(zhǔn)采用建议和指导(dǎo)方式编写,因而不宜作为认证标准使用。
· 1998 年,为了适应第三方(fāng)认证的需要,英(yīng)国又制定了第(dì)一(yī)个(gè)信息(xī)安全管(guǎn)理体系认证标准 --BS7799-2 : 1998 《信(xìn)息安全(quán)管理体系规范》,作为对(duì)一个(gè)组织的quan面或部分信息(xī)安全管理体系进行(háng)评审认证的依据标(biāo)准。
· 1999 年(nián),鉴于计(jì)算机和信(xìn)息(xī)处理技术(shù),尤其是(shì)网络和通信领域应用(yòng)的迅速发展,英国又对信息安全管理体系标准进行了修订。修订(dìng)后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取(qǔ)代(dài)了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新(xīn)修(xiū)订的 1999 版(bǎn)标准进一步(bù)强调了组织在商务工作中所涉及(jí)的信息安全和(hé)信(xìn)息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如何建立(lì)和(hé)实施符合(hé) BS7799-2 : 1999 标准要(yào)求的信息(xī)安(ān)全管理体系提供了较佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳成为国际(jì)标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全(quán)管理实施规则》,另(lìng)外, BS7799-2 : 1999 也即将(jiāng)于 2002 年底被 ISO/IEC 作(zuò)为蓝本(běn)修订后成为可用于认证(zhèng)的(de) ISO/IEC 的《信息安(ān)全管理体系(xì)规范》。
信息安全认证是实现信(xìn)息安全目(mù)标的较(jiào)佳途径: