地址:赣州市章贡(gòng)区会昌路9号(hào)锦绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址(zhǐ):www.coat.yiyang.haozhou.shanxi.linyi.jiaxing.zz.pingliang.ww38.viennacitytours.com
其实,组织(zhī)可以参照信息安全管理模型,按(àn)照先进(jìn)的信息安全管理标准 BS7799 标准建立(lì)组织完整(zhěng)的信息安全管理体系(xì)并实施与(yǔ)保持,达到(dào)动态(tài)的、系统(tǒng)的(de)、全(quán)员(yuán)参与、制度化的、以预防(fáng)为主的(de)信息安全管理方式,用(yòng)较低的成(chéng)本,达(dá)到可接受的信息安全水(shuǐ)平,就可(kě)以从根本上保证业务的(de)连(lián)续性。组织(zhī)建立、实(shí)施(shī)与(yǔ)保持信息安全管理体系将(jiāng)会产生如下作用:
· 强化员工的信息安全(quán)意识,规(guī)范组(zǔ)织(zhī)信(xìn)息(xī)安全行为;
· 对组织的关键信息资产进行quan全面(miàn)系统的保护(hù),维持竞争优势;
· 在信息系(xì)统(tǒng)受到侵袭时,确保(bǎo)业务持续开展并将损(sǔn)失降到较低程(chéng)度;
· 使组织(zhī)的生意伙伴和客(kè)户对(duì)组织充满信心;
· 如果通过(guò)体系认证,表明(míng)体系符(fú)合标(biāo)准,证明组织(zhī)有能力(lì)保障重要信息(xī),提高组织的有名度(dù)与信(xìn)任度(dù);
· 促使管(guǎn)理层坚持贯彻信(xìn)息安(ān)全保障体系。
BS7799标(biāo)准概述:
· 1995 年,英国贸工部根据(jù)英国国内企业对信息安全日益高涨的呼声,组织大企业的信息(xī)安全经理们,制定(dìng)了世界上(shàng)第一个(gè)信息安全管理体系标(biāo)准 BS7799-1 : 1995 《信(xìn)息安全管理实施规则》,作为工(gōng)商业(yè)和大、中、小(xiǎo)型(xíng)组织实施(shī)信息安全管理的指南。由于该标准采用建议(yì)和(hé)指导方式编(biān)写,因而不宜作(zuò)为(wéi)认证标准使用。
· 1998 年,为了适应第三方(fāng)认证的(de)需要,英(yīng)国(guó)又制定(dìng)了第一(yī)个信息安(ān)全管理体系认证标准 --BS7799-2 : 1998 《信息安全管(guǎn)理体系(xì)规范》,作(zuò)为(wéi)对一个组织的quan面(miàn)或部分信息安(ān)全(quán)管理体系进行评(píng)审认证的(de)依据标准。
· 1999 年,鉴于(yú)计算机和(hé)信息处理技术,尤其是网络(luò)和通信领(lǐng)域应用的迅速(sù)发展,英国又对(duì)信息安(ān)全管(guǎn)理体系标准进行了修订。修订后的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别取代(dài)了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准进一步(bù)强调了组织在商务工作中所涉及的信息安全(quán)和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一(yī)对配套标准, BS7799-1 : 1999 为如何建立和实施(shī)符(fú)合 BS7799-2 : 1999 标准要求的信息安全管理体系(xì)提供了较佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已(yǐ)经(jīng)被 ISO/IEC 正式采(cǎi)纳成为国际(jì)标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管(guǎn)理实施(shī)规则》,另外(wài), BS7799-2 : 1999 也即将于 2002 年(nián)底被 ISO/IEC 作为蓝(lán)本修订后成为可用于(yú)认(rèn)证(zhèng)的 ISO/IEC 的《信息安全(quán)管(guǎn)理体系规范》。
信息(xī)安全认(rèn)证是实现(xiàn)信息(xī)安全目标的较佳途径: