欢迎来到赣州英国上市公司官网365和宏儒(rú)企业管(guǎn)理服务有(yǒu)限公司网站!
地址:赣州市章(zhāng)贡区会(huì)昌路9号锦绣锦程(chéng)4栋1202室
电话:0797-8409678
传(chuán)真:0797-8409879
客服经理电(diàn)话:13970722186 18970771486
邮箱:736703710@qq.com
网(wǎng)址:www.coat.yiyang.haozhou.shanxi.linyi.jiaxing.zz.pingliang.ww38.viennacitytours.com
其(qí)实,组织可(kě)以参照信息(xī)安全管理模型(xíng),按照先进的信息安全(quán)管理标准(zhǔn) BS7799 标准建立组织(zhī)完整(zhěng)的信息安全管理体系并实施与保持,达到动态的、系统的、全(quán)员参与、制度化的(de)、以预防为(wéi)主的信(xìn)息(xī)安全(quán)管(guǎn)理方式,用较低(dī)的成本,达到可接(jiē)受的信息安(ān)全(quán)水平,就可(kě)以从根本上保(bǎo)证业(yè)务的连续(xù)性。组织(zhī)建(jiàn)立、实施与保持信息安全管理体系将(jiāng)会产生(shēng)如下作用:
· 强化员工的信息安全意识,规范组织信(xìn)息安全行为;
· 对组织的关键信息(xī)资产(chǎn)进(jìn)行quan全面系统(tǒng)的保护,维持竞争(zhēng)优(yōu)势;
· 在信(xìn)息(xī)系统受(shòu)到(dào)侵(qīn)袭(xí)时,确保业务持续开展并(bìng)将损失降到较(jiào)低程(chéng)度;
· 使组(zǔ)织的生(shēng)意(yì)伙伴和客(kè)户对组织充满(mǎn)信心;
· 如果通过体系认证,表明体系符合标(biāo)准,证明组织有能力(lì)保障重要信息,提高组织的有名度与(yǔ)信任(rèn)度;
· 促使管(guǎn)理层坚持(chí)贯彻信(xìn)息安全保障体系。
BS7799标准概述:
· 1995 年,英国贸工(gōng)部根据英国国内(nèi)企业(yè)对信息安全日益(yì)高涨的呼声,组织大企业的信息(xī)安全(quán)经理(lǐ)们,制定了世界(jiè)上第(dì)一个信息安全(quán)管理体系(xì)标准(zhǔn) BS7799-1 : 1995 《信息安全(quán)管理实施(shī)规(guī)则》,作为(wéi)工商业和大(dà)、中、小型组织实(shí)施(shī)信(xìn)息(xī)安全(quán)管理的指(zhǐ)南。由于该标准采用建议和指导方式编写,因而(ér)不宜(yí)作为认(rèn)证标准使用(yòng)。
· 1998 年,为了适应第(dì)三方认证的(de)需要(yào),英国又(yòu)制定了第(dì)一个(gè)信息安全(quán)管理(lǐ)体系认证标准 --BS7799-2 : 1998 《信息安全管理体系规范》,作为(wéi)对一个组(zǔ)织的(de)quan面或部分信息安全(quán)管理(lǐ)体系进行(háng)评审认证的依据标准。
· 1999 年,鉴于计(jì)算(suàn)机(jī)和信息处理技术,尤其是网络和通(tōng)信领域应(yīng)用的(de)迅速发展,英国又对信息安全管理体系标准(zhǔn)进行了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的(de) 1999 版标(biāo)准进(jìn)一步(bù)强调了(le)组织在商务工作中所涉及的(de)信息安全(quán)和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一(yī)对配(pèi)套标(biāo)准, BS7799-1 : 1999 为如何建立和(hé)实施符合 BS7799-2 : 1999 标准要(yào)求的信息(xī)安全管理(lǐ)体(tǐ)系提供(gòng)了(le)较佳的应用(yòng)建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正(zhèng)式(shì)采纳(nà)成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管(guǎn)理(lǐ)实(shí)施规则》,另外, BS7799-2 : 1999 也即将于 2002 年底(dǐ)被(bèi) ISO/IEC 作为蓝本修订(dìng)后成为可用于认证的(de) ISO/IEC 的(de)《信息安(ān)全管理体(tǐ)系(xì)规范》。
信(xìn)息(xī)安(ān)全认(rèn)证是实现信(xìn)息(xī)安(ān)全目标的较佳途径: