欢迎来(lái)到赣州英国上市公司官网365和宏儒企业管理(lǐ)服务有(yǒu)限(xiàn)公(gōng)司(sī)网站(zhàn)!
地址:赣州市章贡区会昌路9号锦(jǐn)绣(xiù)锦程(chéng)4栋1202室(shì)
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮(yóu)箱:736703710@qq.com
网(wǎng)址:www.coat.yiyang.haozhou.shanxi.linyi.jiaxing.zz.pingliang.ww38.viennacitytours.com
其实,组织可以(yǐ)参照信息(xī)安全(quán)管理(lǐ)模型,按照先进的信(xìn)息安全管理标准 BS7799 标准(zhǔn)建立组织完整的信息安全管理(lǐ)体系(xì)并实施(shī)与保(bǎo)持,达到动态的、系统(tǒng)的、全(quán)员参与、制度化的、以预防(fáng)为(wéi)主的信息安(ān)全(quán)管理方式,用较低的成本,达到可接(jiē)受的(de)信息安全水平,就可以(yǐ)从根本上保证业务的连续性(xìng)。组织建立、实施与保持信息安全管(guǎn)理(lǐ)体系将会产生如下作用:
· 强化员工的信息安全意识,规范组织信息安全行为(wéi);
· 对(duì)组(zǔ)织的关(guān)键信息资产进行quan全面系统的保护,维持竞争优势;
· 在信息系统(tǒng)受到(dào)侵(qīn)袭时,确保业务持续(xù)开(kāi)展并将损失降(jiàng)到较低程度;
· 使组织的生(shēng)意伙(huǒ)伴(bàn)和客户对组(zǔ)织充满信心;
· 如果通过体系(xì)认证,表(biǎo)明体系符合标准,证明组织(zhī)有能力保障重要信息,提高组织(zhī)的有名度(dù)与信任(rèn)度;
· 促使管理层坚持(chí)贯彻信息安全保障体系。
BS7799标准概述:
· 1995 年,英国贸工部根据英国国(guó)内(nèi)企业对信息安全日益(yì)高涨的呼(hū)声,组织(zhī)大(dà)企业的信息安全经(jīng)理们,制定了世界上(shàng)第一个信(xìn)息安(ān)全管理(lǐ)体系标准 BS7799-1 : 1995 《信息安全管理(lǐ)实施规则》,作为工商业(yè)和大、中、小型组织实(shí)施信息安(ān)全管理的指南。由于该标准采用建议(yì)和(hé)指导方(fāng)式(shì)编写,因而不宜作为认证标准使(shǐ)用。
· 1998 年,为了适应第三(sān)方认证的需要,英国又制定了第一个信息(xī)安全管(guǎn)理体(tǐ)系认证标准 --BS7799-2 : 1998 《信息安全管理体系规范(fàn)》,作为对一个组织的quan面或部(bù)分(fèn)信息安全管理体系(xì)进行评(píng)审认证(zhèng)的依据标准(zhǔn)。
· 1999 年,鉴于计(jì)算机(jī)和(hé)信息(xī)处理技术,尤(yóu)其(qí)是网络和(hé)通信领域应用的(de)迅速发展,英国又对信息安全管理体系标准进行了修订。修订后的(de) BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版(bǎn)标准进(jìn)一步强(qiáng)调了组织在商务工(gōng)作中(zhōng)所涉(shè)及的信息安(ān)全和信息安全责(zé)任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是(shì)一(yī)对配套标准, BS7799-1 : 1999 为如何建立和实(shí)施(shī)符合 BS7799-2 : 1999 标(biāo)准要求的信息安全管理体(tǐ)系提供(gòng)了较佳的应用建(jiàn)议(yì)。
· 2000 年 12 月, BS7799-1 : 1999 已经(jīng)被 ISO/IEC 正式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信(xìn)息技(jì)术—信息安(ān)全管理实施规则》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为蓝(lán)本(běn)修订后成为可用于(yú)认证(zhèng)的(de) ISO/IEC 的《信息安(ān)全管理体系规范》。
信息安全认(rèn)证是实现信息安全目标的较佳途径(jìng):