欢迎来到赣州平博在线平台和宏儒企业管理服(fú)务有限公司网站!
地址:赣州(zhōu)市章(zhāng)贡区会昌路(lù)9号锦绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.55.sab5881220.yiyang.haozhou.shanxi.linyi.jiaxing.zz.pingliang.ww38.viennacitytours.com
其实,组织可以参照(zhào)信息安全管理模型,按照先进的信(xìn)息(xī)安全管理标准 BS7799 标准(zhǔn)建立组织完整(zhěng)的信息安全管(guǎn)理体系并实施与(yǔ)保持,达到动态的、系统的、全员参(cān)与、制度化的、以预防为主的信息安全管理方式,用较低(dī)的成(chéng)本,达到可接受的信息安全水平,就(jiù)可以从根本(běn)上保(bǎo)证业务的连续(xù)性。组织建立、实(shí)施与(yǔ)保持信(xìn)息安全(quán)管理体系将会产(chǎn)生如下作用:
· 强化员工的信息安全意识,规范组(zǔ)织信息(xī)安全行为;
· 对(duì)组织的关键信息资产进行quan全面系(xì)统的保(bǎo)护,维持竞争优势(shì);
· 在信息系统受到侵(qīn)袭(xí)时,确保业(yè)务持续开展并将损失降到(dào)较低程(chéng)度;
· 使(shǐ)组织的生意(yì)伙伴和客(kè)户对组织(zhī)充满信心;
· 如果通(tōng)过体系认证,表明体系(xì)符(fú)合标准,证明组织(zhī)有能力(lì)保障重要信息,提高(gāo)组织的有名度与信(xìn)任(rèn)度;
· 促使管理层坚持贯彻信息安全保障体系。
BS7799标准概述:
· 1995 年,英国贸工部根据英国国(guó)内企(qǐ)业(yè)对信息安全日益高涨的(de)呼声(shēng),组织大(dà)企业的信息安全经理们,制定(dìng)了世界上第(dì)一个信(xìn)息(xī)安(ān)全管理体系标准 BS7799-1 : 1995 《信息安全管理实施规则》,作为工商业和大、中(zhōng)、小型组织实施信(xìn)息安全管理(lǐ)的指南。由于该标准采用建议和指导方式(shì)编写,因而不宜作为认证(zhèng)标准使用。
· 1998 年,为了适应(yīng)第三方认证的需(xū)要,英国又制定(dìng)了第一个信息安全(quán)管理(lǐ)体系认证标准 --BS7799-2 : 1998 《信息安全管理体系(xì)规(guī)范》,作(zuò)为对一个组(zǔ)织的quan面或部分信息安全管(guǎn)理体(tǐ)系进行评审(shěn)认证的依据标准。
· 1999 年,鉴于计(jì)算机和信息处(chù)理技术,尤其是网络(luò)和(hé)通信领域应用的迅速发展(zhǎn),英国又对信息安全管理体系标准进行了修订。修订(dìng)后(hòu)的 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版(bǎn)标准进(jìn)一步(bù)强(qiáng)调了组织在商务工(gōng)作中所涉及(jí)的信息(xī)安全和信息安全责任。 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 是(shì)一对(duì)配套标准, BS7799-1 : 1999 为如何(hé)建立(lì)和实施符合 BS7799-2 : 1999 标(biāo)准要(yào)求的信息安全管理体系(xì)提供了较佳(jiā)的应(yīng)用建(jiàn)议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳(nà)成为(wéi)国(guó)际(jì)标(biāo)准 -- ISO/IEC 17799 : 2000 《信息(xī)技(jì)术—信息安全管理实施规(guī)则》,另外(wài), BS7799-2 : 1999 也即(jí)将(jiāng)于 2002 年底被 ISO/IEC 作为蓝本修订后(hòu)成为可(kě)用于(yú)认证的 ISO/IEC 的《信息安全管理体系(xì)规范》。
信息安全认证是(shì)实现信息安(ān)全目标的较佳(jiā)途径: