成熟女人毛片www免费版在线_亚洲熟妇久久精品_久久99热这里有精品66_国产欧美日韩一级二级三级_成人性视频欧美一区二区三区_四虎永久免费地址入口

證書查詢 | 招賢納士 | 加入收藏 | 聯系我們 
企航
江蘇省科技咨詢協會會員單位
  BS7799信息安全管理體系介紹
BS7799信息安全管理體系介紹
  瀏覽次數:16954   

一、信息及信息安全

      信息象其他重要的商務資產一樣,也是一種資產,對一個組織而言具有

價值,因而需要被妥善保護。信息安全使信息避免一系列威脅,保障了組織商

務的連續性,最大限度地減小組織的商務損失,順利獲取投資和商務回報。
    信息可以以多種形式存在。它可以是打印或寫在紙上(如:書面的財務報表

等);電子形式存貯(如:一個組織ERP系統的備份磁帶);通過郵件或用電子手

段傳輸;顯示在膠片上;表達在會話中。不論信息采用什么方式或采取什么手

段共享和存貯,因為它有價值,應該得到妥善的保護。

     信息安全的維持可表征為:
         A、機密性:確保信息僅可讓授權獲取的人士訪問;
         B、完整性:保護信息和處理方法的準確和完善;
         C、可用性:確保授權人需要時可以獲取信息和相應的資產。

   

    信息安全是通過執行一套適當的控制來達到的。可以是方針、慣例、程

序、組織結構和軟件功能來實現,這些控制方式需要確定,才能保障組織特定

的安全目標的實現。

 

二、信息安全的重要性

    信息及其支持過程的系統和網絡都是組織的重要資產。信息的機密性、完

整性和可用性對保持一個組織的競爭優勢、資金流動、效益、法律符合性和商

務形象都是至關重要的。

    任何組織及其信息系統(如一個組織的ERP系統)和網絡都可能面臨著包括

計算機輔助欺詐、刺探、陰謀破壞行為、火災、水災等大范圍的安全威脅。隨

著計算機的日益發展和普及,計算機病毒、計算機盜竊、服務器的非法入侵破

壞已變得日益普遍和錯綜復雜。

    目前一些組織,特別是一些較大型公司的業務已經完全依賴信息系統進行

生產業務管理,這意味著組織更易受到安全威脅的破壞。組織內網絡的互連及

信息資源的共享增大了實現訪問控制的難度。

    有些組織的信息系統盡管在設計時可能已考慮了安全,但僅僅依靠技術手

段實現安全仍然是有限的,還應當通過管理和程序來支持。

    至于應采取哪些控制方式則需要周密計劃,并注意控制細節。信息安全管

理需要組織中的所有雇員的參與,比如為了防止組織外的第三方人員非法進入

組織的辦公區域獲取組織的技術機密,除物理控制外,還需要組織全體人員參

與,加強控制。此外還需要供應商,顧客或股東的參與,需要組織以外的專家

建議。

 

三、信息安全管理體系標準

    1995年,英國貿工部根據英國國內企業對信息安全日益高漲的呼聲,組織

大企業的信息安全經理們,制定了世界上第一個信息安全管理體系標準BS7799-

1:1995《信息安全管理實施規則》,作為工商業和大、中、小型組織實施信息

安全管理的指南。由于該標準采用建議和指導方式編寫,因而不宜作為認證標

準使用。

    1998年,為了適應第三方認證的需要,英國又制定了第一個信息安全管理

體系認證標準-- BS7799-2:1998《信息安全管理體系規范》,作為對一個組織

的全面或部分信息安全管理體系進行評審認證的依據標準。

    1999年,鑒于計算機和信息處理技術,尤其是網絡和通信領域應用的迅速

發展,英國又對信息安全管理體系標準進行了修訂。修訂后的BS7799-1:1999

和BS7799-2:1999分別取代了BS7799-1:1995和BS7799-2:1998。新修訂的

1999版標準進一步強調了組織在商務工作中所涉及的信息安全和信息安全責

任。

     BS7799-1:1999和BS7799-2:1999是一對配套標準,BS7799-1:1999為如

何建立和實施符合BS7799-2:1999標準要求的信息安全管理體系提供了最佳的

應用建議。

     令人鼓舞的是,2000年12月,BS7799-1:1999已經被ISO/IEC正式采納成

為國際標準 -- ISO/IEC 17799:2000《信息技術 — 信息安全管理實施規

則》,另外,BS7799-2:1999也即將于2002年底被ISO/IEC作為藍本修訂后成為

可用于認證的ISO/IEC的《信息安全管理體系規范》。

 

四、建立信息安全管理體系(ISMS)對任何組織都具有重要意義

    任何組織,不論它在信息技術方面如何努力以及采納如何新的信息安全技

術,實際上在信息安全管理方面都還存在漏洞,例如:

1. 缺少信息安全管理論壇,安全導向不明確,管理支持不明顯;
    2. 缺少跨部門的信息安全協調機制;
    3. 保護特定資產以及完成特定安全過程的職責還不明確;
    4. 雇員信息安全意識薄弱,缺少防范意識,外來人員很容易直接進入生產和工

   作場所;
    5. 組織信息系統管理制度不夠健全;
    6. 組織信息系統主機房安全存在隱患,如:防火設施存在問題,與危險品倉庫

   同處一幢辦公樓等;
    7. 組織信息系統備份設備仍有欠缺;
    8. 組織信息系統安全防范技術投入欠缺;
    9. 軟件知識產權保護欠缺;
    10. 計算機房、辦公場所等物理防范措施欠缺;
    11. 檔案、記錄等缺少可靠貯存場所;
    12. 缺少一旦發生意外時的保證生產經營連續性的措施和計劃;

    …….等等

    通過以上信息管理方面的漏洞以及經常見諸報端的種種信息安全事件表

明,任何組織都急需建立信息安全管理體系,以保障其技術和商業機密,保障

信息的完整性和可用性,最終保持其生產、經營活動的連續性。

 

五、信息安全管理體系建立和運行步驟

    BS7799-2:1999標準要求組織建立并保持一個文件化的信息安全管理體

系,其中應闡述需要保護的資產、組織風險管理的渠道、控制目標及控制方式

和需要的保證程度。

    信息安全管理體系建立和運行步驟:
     1、 制定信息安全方針;
     2、 明確信息安全管理體系的范圍,根據組織的特性、地理位置、資產和技術

     來確定界限;
     3、 實施適宜的風險評估,識別資產所受到的威脅、薄弱環節和對組織的影

     響,并確定風險程度;
     4、 根據組織的信息安全方針和需要的保證程度來確定應實施管理的風險;
     5、 從BS7799-2的第四部分“控制細則”中選擇適宜的控制目標和控制方式

    (從36個目標,127種控制方式中選擇);控制目標和控制方式的選擇可以

     參考BS7799-1:1999《 信息安全管理體系實施細則》標準,如果標準中

     沒有的控制目標和控制方式,組織可以也應選擇一些其它適宜的控制方

     式。
    6、 制定可用性聲明,將控制目標和控制方式的選擇和選擇理由文件化,并注

    明未選擇BS7799-2 :1999第四部分中的任何內容及其理由;
    7、 有效地實施選定的控制目標和控制方式;
    8、 進行內部審核和管理評審,保證體系的有效實施和持續適宜。

 

六、中國質量認證中心BS7799-2:1999推行工作簡介

    中國質量認證中心是目前國內唯一具有BS7799-2:1999建立與認證經歷的

機構,早在1999年末,CQC廈門評審中心就組織審核員和專業人員翻譯了BS7799

系列標準,并開展了國內最早的培訓,2000初動員廈門人保推行BS7799-2:

1999,并于2000年8月-10月對該企業實施了認證審核。

    2001年,中心又指派了一名經驗豐富的高級工程師/主任審核員對BS7799-2

信息安全管理體系(ISMS)的建立進行了深入的研究,全程參與廣東某公司的

信息安全管理體系的建立和認證工作,為開展組織的信息安全體系積累豐富的

經驗。

 課程需求提交
聯 系 人:
固定電話:
電子郵件:
需求描述:
 聯系方式
蘇州企航科技管理咨詢有限公司
全國熱線:+86-512-67081658;67081628
傳真電話:+86-512-67081628

值班電話:13862007316
企業地址:蘇州寶帶西路1099號匯金創業中心2號樓203A座(管理部)
 推薦課程
  ISO9001&ISO4001. 4.13-4.16
  CE歐盟電子產品強制認證管理體. 3天
  ISO27001信息安全管理體. 3天
  TL9000電信行業質量管理體. 2天
  ISO13485醫療器械行業質. 3天
  AS9100航空航天體系內審員 3天
  ISO22000:2005/H. 2天
  CCC中國電子產品強制認證管理. 2天
  ISO17025:2005實驗. 2天
  SA8000社會責任管理體系國. 2天
  OHSAS18001:2007. 2天
  量規與儀校(內校員)國家注冊內. 2天
  ISO/TS16949汽車行業. 3天
  ISO14001:2004環境. 2天
  IECQ HSPM QC080. 2天
 
 
熱門搜索:APQP培訓、AS9100認證、FMEA培訓公司、IATF16949認證咨詢、ISO管理體系認證、ISO認證公司、ISO認證機構、PPAP培訓、蘇州AS9100認證、蘇州ISO9001認證、體系咨詢、五大工具培訓、五大工具培訓機構
企航網站地圖 企航網絡 技術支持 版權所有:蘇州工業園區企航科技咨詢有限公司 備案號:蘇ICP備16025045號
公司地址:蘇州市東吳北路68號蘇美中心22F座(培訓部)  蘇州寶帶西路1099號匯金創業中心2號樓203A座(管理部) 
主站蜘蛛池模板: 国产精品久久久久久网站 | 天天狠天天插 | 97久久偷偷做嫩草影院免费看 | 99久久e免费热视频百度 | 视频国产一区二区三区 | 日韩一区二区三区四区视频 | 91亚洲精品在线 | 国产精品av一区二区三区网站 | 国产精品久久7 | 国产精品推荐视频一区二区 | 真人新婚之夜破苞第一次视频 | 亚洲AV永久无码3D动漫在线观看 | 久久久久免费精品 | 免费人成网站www | 三及毛片 | 国产在线精品拍揄自揄免费 | 欧美人体做爰大胆视频69视频 | 亚洲精品2 | 久久精品视频8 | 日韩精品一区二区三区中文 | www.久久爱| 国产一区91 | 99国内精品久久久久影院 | 中文字幕1区2区3区 久久中文精品视频 | 国内精品久久久久久久久久久 | 亚洲欧美在线视频 | 久久久久久久久久久久久久久国产 | 欧美不卡一 | 夜色影视精品一区二区三区18 | 久久五十路丰满熟女中出 | 国产精品成人亚洲一区二区 | 国产毛片在线 | 韩国一级免费 | 性做爰片免费视频毛片 | 国内精品久久久久影院嫩草 | 国产在线观看第一页 | zzzwww在线观看免 | 一区二区三区日本在线观看 | 亚洲国产另类久久久精品网站 | 日韩亚洲在线观看 | 特黄视频 |