欢(huān)迎(yíng)来到赣州leyu和宏儒企业管理服务有(yǒu)限公(gōng)司网站!
地址:赣州(zhōu)市章贡(gòng)区会昌(chāng)路(lù)9号锦绣锦(jǐn)程4栋(dòng)1202室
电话(huà):0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.siliao.zhaoqing.hikvision.maoming.sys.jixi.ww38.viennacitytours.com
其实,组织可以参照信息(xī)安全(quán)管(guǎn)理模型,按(àn)照先进的(de)信息安(ān)全管理标准 BS7799 标准建立组织完整的信(xìn)息安全管理(lǐ)体系并实(shí)施与保持,达到动(dòng)态的、系统的(de)、全员参(cān)与(yǔ)、制度化的、以预防为主的信息安(ān)全管理方式,用较低的成本,达到可接受的信息安全水(shuǐ)平,就可以从(cóng)根本上保证业(yè)务的连续性。组(zǔ)织建立、实施与保持信息(xī)安全(quán)管理(lǐ)体系将会产(chǎn)生(shēng)如下作(zuò)用:
· 强化员工(gōng)的信息(xī)安全意识,规范组织信息安(ān)全(quán)行为;
· 对组织的关键信息(xī)资产进行quan全面系统的(de)保(bǎo)护,维持(chí)竞争优势;
· 在信息系统受到侵袭时(shí),确保业务持续(xù)开展并将损失降到较(jiào)低程度;
· 使(shǐ)组织的生意(yì)伙伴(bàn)和客户对组织(zhī)充满(mǎn)信心;
· 如果通过(guò)体系认证,表明体(tǐ)系符合标准(zhǔn),证明组织(zhī)有能力保障(zhàng)重要信息(xī),提高组(zǔ)织的有名(míng)度与(yǔ)信任度;
· 促使管(guǎn)理(lǐ)层坚持贯彻信息安(ān)全保障体系。
BS7799标准概(gài)述:
· 1995 年(nián),英国(guó)贸工部根据英国国内企业对信息安全日益(yì)高涨的呼声,组织大企业的信息安全经理(lǐ)们,制(zhì)定了世界上第一个信息安全管理体系标准 BS7799-1 : 1995 《信息安全管理实施规则》,作为(wéi)工商业和大、中(zhōng)、小型组织实施信息安全管理的指南。由(yóu)于该标准采用建(jiàn)议和指导方式编写(xiě),因而不宜作为认证标准(zhǔn)使用。
· 1998 年,为了(le)适应第三(sān)方认证(zhèng)的需要,英国又制(zhì)定了第一个信息安全管理体系(xì)认证标准 --BS7799-2 : 1998 《信息安全管理(lǐ)体系规范》,作为(wéi)对(duì)一个组织的quan面或部分信息安全管理体(tǐ)系(xì)进行评审认证的依据(jù)标准(zhǔn)。
· 1999 年,鉴于计算机和信息(xī)处理技术,尤(yóu)其是网络和通信领域应用的迅(xùn)速发展(zhǎn),英国又对(duì)信息安(ān)全管(guǎn)理体系标(biāo)准进行了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和(hé) BS7799-2 : 1998 。新(xīn)修(xiū)订(dìng)的 1999 版标准(zhǔn)进(jìn)一步强调了组织(zhī)在(zài)商务工作中所涉及的信息安全和信(xìn)息(xī)安全(quán)责任(rèn)。 BS7799-1 : 1999 和(hé) BS7799-2 : 1999 是(shì)一对配套标准, BS7799-1 : 1999 为如何建立和(hé)实施符合 BS7799-2 : 1999 标准要求的信息安全管理(lǐ)体系提(tí)供了较(jiào)佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经(jīng)被(bèi) ISO/IEC 正式采纳成(chéng)为国际标准(zhǔn) -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施规则(zé)》,另(lìng)外, BS7799-2 : 1999 也(yě)即将于(yú) 2002 年底被 ISO/IEC 作为蓝本修订后成为可(kě)用于认证的 ISO/IEC 的《信息安全管(guǎn)理体系规范》。
信息安(ān)全认证是实现信息安全目(mù)标的较佳途径: