地址:赣州市章贡区会昌路9号锦绣锦程4栋1202室
电话:0797-8409678
传真:0797-8409879
客服经理电话:13970722186 18970771486
邮箱:736703710@qq.com
网址:www.gzhr9000.com
其实,组织可以参照信息安全管理模型,按照先进的信息安全管理标准 BS7799 标准建立组织完整的信息安全管理体系并实施与保持,达到动态的、系统的、全员参与、制度化的、以预防为主的信息安全管理方式,用较低的成本,达到可接受的信息安全水平,就可以从根本上保证业务的连续性。组织建立、实施与保持信息安全管理体系将会产生如下作用:
· 强化员工的信息安全意识,规范组织信息安全行为;
· 对组织的关键信息资产进行quan全面系统的保护,维持竞争优势;
· 在信息系统受到侵袭时,确保业务持续开展并将损失降到较低程度;
· 使组织的生意伙伴和客户对组织充满信心;
· 如果通过体系认证,表明体系符合标准,证明组织有能力保障重要信息,提高组织的有名度与信任度;
· 促使管理层坚持贯彻信息安全保障体系。
BS7799标准概述:
· 1995 年,英国贸工部根据英国国内企业对信息安全日益高涨的呼声,组织大企业的信息安全经理们,制定了世界上第一个信息安全管理体系标准 BS7799-1 : 1995 《信息安全管理实施规则》,作为工商业和大、中、小型组织实施信息安全管理的指南。由于该标准采用建议和指导方式编写,因而不宜作为认证标准使用。
· 1998 年,为了适应第三方认证的需要,英国又制定了第一个信息安全管理体系认证标准 --BS7799-2 : 1998 《信息安全管理体系规范》,作为对一个组织的quan面或部分信息安全管理体系进行评审认证的依据标准。
· 1999 年,鉴于计算机和信息处理技术,尤其是网络和通信领域应用的迅速发展,英国又对信息安全管理体系标准进行了修订。修订后的 BS7799-1 : 1999 和 BS7799-2 : 1999 分别取代了 BS7799-1 : 1995 和 BS7799-2 : 1998 。新修订的 1999 版标准进一步强调了组织在商务工作中所涉及的信息安全和信息安全责任。 BS7799-1 : 1999 和 BS7799-2 : 1999 是一对配套标准, BS7799-1 : 1999 为如何建立和实施符合 BS7799-2 : 1999 标准要求的信息安全管理体系提供了较佳的应用建议。
· 2000 年 12 月, BS7799-1 : 1999 已经被 ISO/IEC 正式采纳成为国际标准 -- ISO/IEC 17799 : 2000 《信息技术—信息安全管理实施规则》,另外, BS7799-2 : 1999 也即将于 2002 年底被 ISO/IEC 作为蓝本修订后成为可用于认证的 ISO/IEC 的《信息安全管理体系规范》。
信息安全认证是实现信息安全目标的较佳途径: