欢迎来到赣州(zhōu)九游网页版登录入口和宏儒企业管理(lǐ)服(fú)务(wù)有限公司网站!
地址:赣州市章贡区会昌路9号锦绣锦程4栋(dòng)1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.liuzhou.yili.yunfu.zz.pingliang.ww38.viennacitytours.com
其实,组织可以参照信息安全管(guǎn)理模(mó)型,按照先进(jìn)的信息(xī)安全管理标(biāo)准 BS7799 标准建(jiàn)立组织完整的(de)信息安全管理体系并实施与保持,达到动态的、系统的(de)、全员参与、制度化的、以预防为主的(de)信息(xī)安(ān)全管理方(fāng)式,用较低的(de)成本,达到可(kě)接受的信息安全水平(píng),就可以从(cóng)根本上保证业(yè)务(wù)的连续性。组织建立、实施与保持信息(xī)安全(quán)管理体(tǐ)系将会产生如下作用:
· 强化员工的信息安(ān)全意识,规范(fàn)组织信息安全行为(wéi);
· 对组织的关(guān)键信息(xī)资产进(jìn)行quan全面系统的保护,维(wéi)持(chí)竞争(zhēng)优势;
· 在信息系统受到(dào)侵袭时,确保业务持续开(kāi)展并将损失降到较低程度;
· 使组织的生(shēng)意伙(huǒ)伴和客户对组织(zhī)充满信心;
· 如果(guǒ)通过体系认证,表明体系符合标(biāo)准,证明组织有能力(lì)保障重(chóng)要信息,提高组织的有名度与信任度;
· 促使管理层(céng)坚持贯彻信息安全保障(zhàng)体系。
BS7799标准概述:
· 1995 年(nián),英国贸工部根据英国(guó)国内企业对信息安全日益高涨的(de)呼(hū)声,组(zǔ)织(zhī)大企业的信息(xī)安全经理们,制定了世界上第一个信息安全管(guǎn)理体系(xì)标准 BS7799-1 : 1995 《信息安全(quán)管理实施规则》,作为工商业和(hé)大、中(zhōng)、小型组织实施信息安全管(guǎn)理的指南。由于(yú)该(gāi)标准采用建议(yì)和指(zhǐ)导方式编写,因而(ér)不宜作为(wéi)认证标准使用。
· 1998 年,为了适应第(dì)三(sān)方认证(zhèng)的需要,英国又制(zhì)定了第一个信息安(ān)全(quán)管理体系认(rèn)证标准(zhǔn) --BS7799-2 : 1998 《信(xìn)息安(ān)全管理体系(xì)规范》,作为对一个组织的quan面(miàn)或部分信息安全管(guǎn)理体(tǐ)系(xì)进行评审认证的(de)依(yī)据(jù)标准。
· 1999 年,鉴于计算机和(hé)信息处理技术,尤其是网络和通(tōng)信领(lǐng)域应用(yòng)的(de)迅速发展,英国又对信息安全管理体系标准进行了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新(xīn)修订的(de) 1999 版(bǎn)标(biāo)准(zhǔn)进一步强调(diào)了组织(zhī)在商务(wù)工(gōng)作中所涉(shè)及的信息安全和(hé)信(xìn)息安(ān)全(quán)责(zé)任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是(shì)一对配套标准, BS7799-1 : 1999 为如何建立和实施符合(hé) BS7799-2 : 1999 标准要求的信息(xī)安全管理体系提供了较佳的应用建(jiàn)议。
· 2000 年 12 月, BS7799-1 : 1999 已(yǐ)经被 ISO/IEC 正(zhèng)式采纳成(chéng)为国际标准 -- ISO/IEC 17799 : 2000 《信息技术(shù)—信息安全管理实施规则(zé)》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为(wéi)蓝本修(xiū)订后成为可用于认证的 ISO/IEC 的《信(xìn)息安全管理体系规范》。
信息安(ān)全认证是(shì)实现信息(xī)安全目标的(de)较佳途径(jìng):