南京恩奇企业培训-KiKo手工坊主营纸花,丝网花,水晶花,十字绣,水晶香皂等培训
繁体网站
English
收藏本站
您现在的位置: 南京恩奇培训 >> 企业培训 >> 免费课程 >> 产品认证 >> 教程正文 用户登录 新用户注册
信息安全管理体系-BS7799标准的主要要求及标准概述           ★★★★ 【字体:
信息安全管理体系-BS7799标准的主要要求及标准概述
作者:姿来姿往    教程来源:本站编辑    点击数:    更新时间:2006-08-18

(一)BS 7799信息安全标准分两个部分:
 

第一部分:包括领先企业提出的的相关指导和建议
 

·    BS ISO/IEC 17799:2000 BS 7799-1:2000 Information Technology - Code of practice for information security management

·    BS ISO/IEC 17799:2000 BS 7799-1:2000 信息管理 -  信息安全管理细则

 

第二部分:提供了关于组织信息安全管理体系建立、实施和维护的建议。这是正在考虑认证此标准的组织的必要文件
 

·    BS 7799-2:2002 Information security management systems - Specification with guidance for use

·    BS 7799-2:2002 信息安全管理体系 - 规范及应用指引

 

 

(二)导入SB/T10382:2005《服务管理体系规范及实施指南》相关要求

 

如何申请信息安全管理体系认证

BS7799标准概述 

 

    信息是组织的血液,存在方式各异。可以是打印,手写,也可以是电子,演示和口述的。当今商业竞争日趋激烈,来源于不同渠道的信息,威胁到信息的一致性。它们来自内部,外部,意外的,还可能是恶意的。随着信息储存,发送新技术的广泛使用,我们面临的各种风险也在增高。

    需要建立广泛的信息安全方针。保证安全性,公正性。适用组织内部和客户。信息安全管理体系ISMS,BS 7799(ISO27001&ISO17799)成为世界上销售量最大的产品。BSI向您提供经济,有效的信息安全管理体系(ISMS)公正的审核服务。

 

ISO/IEC17799 (BS7799-1:2005)
 

    BS7799 由两部分组成。BS7799-1是信息安全管理的最佳实践指南,BS7799-2是信息安全管理体系的要求,是获取认证的标准。BS7799-1已在2005年5月转为ISO标准-ISO/IEC17799 (BS7799-1:2005),BS7799-2已在2005年10月转为ISO标准-ISO27001(BS7799-2:2005),并且继续保持BS7799的编号。

    BS7799可以帮助公司识别,管理和减少信息通常所面临的各种威胁。

 

ISO/IEC17799 (BS7799-1:2005)的十一个章节概述如下:

·    安全方针-为信息安全提供管理指导和支持。

·    安全组织-在公司内管理信息安全。

·    资产分类与管理-对公司的信息资产采取适当的保护措施。

·    人员安全-减少人为错误、偷窃、欺诈或滥用信息及处理设施的风险。

·    实体和环境安全-防止对商业场所及信息未经授权的访问、损坏及干扰。

·    通讯与运作管理-确保信息处理设施正确和安全运行。

·    访问控制-管理对信息的访问。

·    系统的获得、开发和维护-确保将安全纳入信息系统的整个生命周期。

·    安全事件管理-确保安全事件发生后有正确的处理流程和报告方式

·    商业活动连续性管理-防止商业活动的中断,并保护关键的业务过程免受重大故障或灾难的影响。

·    符合法律-避免违反任何刑法和民法、法律法规或合同义务以及任何安全要求。
 

使用ISO27001:2005(BS7799-2:2005)作为信息安全管理标准,由BSI认证。可以向您的股东证实您符合信息安全要求。

 

什么是信息安全管理体系(ISMS)?
 

    信息安全管理体系是系统的对组织敏感信息进行管理,涉及到人,程序和信息科技(IT)系统。BSI发布了正被国际上使用的信息安全管理体系标准号ISO/IEC 17799 (BS7799-1)。

    信息安全不是有一个终端防火墙,或找一个24小时提供信息安全服务的公司就可以达到的。它需要全面的综合管理。信息安全管理体系的引入,可以协调各个方面信息管理,管理更为有效。

教程录入:姿来姿往    责任编辑:姿来姿往 
  • 上一篇教程:

  • 下一篇教程:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    南京恩奇版权、投稿与免责申明:

    先欢迎您来南京恩奇公司网站哦,如果您喜欢我们的网站,只要花您5秒钟时间,告诉您的朋友哦。谢谢拉,呵呵!!

    1)凡本网署名文字、图片和音视频稿件,版权均属南京恩奇所有。任何媒体、网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载使用时必须注明稿件来源:南京恩奇,违者本网将依法追究责任。

    2)本网注明“采编自”的文章均为转载稿,本网转载出于传递更多信息之目的。如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与本网联系。

    最新热点 最新推荐 相关教程
     JJG计量器具检定系统标准汇编
     信息安全管理体系-BS7799标准的主…
     计量认证工作用表格目录
     玩具类产品强制性认证实施规则-塑…
     玩具类产品强制性认证实施规则-金…
     玩具类产品强制性认证实施规则-金…
     IEC2006年3月下旬颁布的新标准目…
     IEC 2006年3月中旬颁布的新标准目…
     《欧洲玩具指令》新增的EN71-9条…
     IEC2006年1月中、下旬颁布的新标…
    没有相关教程
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    友情链接

    点击申请点击申请点击申请

    嘎嘎熏鹅SEO大包围点击申请点击申请点击申请点击申请