1998年英国公布标准的第二部分BS 7799-2《信息安全管理体系规范》,它规定信息安全管理体系要求与信息安全控制要求,它是一个组织的全面或部分信息安全管理体系评估的基础,它可以作为一个正式认证方案的根据。BS7799-1与BS7799-2经过修订于 1999年重新予以发布,1999版考虑了信息处理技术,尤其是在网络和通信领域应用的近期发展,同时还非常强调了商务涉及的信息安全及信息安全的责任。 2000年12月,BS7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准----- ISO/IEC17799-1:2000《信息技术-信息安全管理实施细则》。2002年9月5日,BS7799-2:2002草案经过广泛的讨论之后,终于发布成为正式标准,同时BS7799-2:1999被废止。现在,BS7799标准已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。依据BS 7799-2: 2002建立信息安全管理体系并获得认证正成为世界潮流。在某些行业如IC和软件外包,信息安全管理体系认证已成为一些客户的要求条件之一。

商业风险管理--信息安全管理体系BS7799

现代企业对信息的依赖越来越大,没有各种信息的支持,企业就不能发展。事实上,信息已成为现代企业的重要资产,成为企业成功的关键所在。这种资产,更需要加以妥善保护。否则,可能由于人员的原因(疏忽、跳槽、破坏)、竞争对手原因(商业间谍、收买、盗窃、网络攻击)和自然灾害(火灾、水灾、地震)等 原因,在一瞬间被毁灭、消失、损坏、盗窃、贬值、转移,给企业带来致命的打击。

信息: 不仅仅是计算机、网络相关的数据、资料,也包括: 专利、商业档案文件、 标准专有技术、 客户资料、 统计数据、 图样、 配方报价、 规章制度、 财务数据、 工艺 、计划、 资源配置和 管理体系。

使商业风险降低到可接受的水平

发达国家经过多年的研究, 已形成完善的信息安全管理方法,并用可以普遍采用的标准形式表达出来,即: BS7799 --信息安全管理体系(ISO/IEC 17799).

对信息进行风险管理的目的

使信息风险的发生概率和结果降低到可接受收水平,并采取措施保证业务不会因风险的发生而中断。

BS 7799 的信息管理过程

确定信息安全管理方针

确定ISMS(信息安全管理体系)的范围

进行风险分析

选择控制目标并进行控制

建立业务持续计划

建立并实施安全管理体系

相关查询: 信息处理 实施细则 通过了 国际标准化 国际标准 国际上 代表性 世界潮流
最新查询:Lexington 菠菜芝麻拌豆腐 状元快乐学习法 富士见町 深入人心 船形木 清杆 S.lineata 奢侈品 maturity 集训班 香玉山 韭花肚尖丝 卢甘斯克 土壤分层 患难相死 洪泽湖 疲惫不堪 篮球赛 杨葆生 团结友爱 荘典 溧阳市 尼尔·斯蒂芬森 大马士革镶嵌 %25E4%25BB%258B%25E5%25BD%25A2%25E8%2599%25AB 伊蚊 庞飞燕 擂台赛 相声演员 湖心亭 Lycopodiales 周游世界 biscotti MICROSTATION工程设计基础教程 外力作用 深切关怀 通讯设备 新港镇 防波堤 七机部 圣斗士星矢5:天界篇序奏 锲而不舍 心神不定 Metcalfe 限制器 弹簧刀姐妹 辽阳市 神谷姬 韦尔斯利 下一站天后 达索汉 拓跋思南 波坦察 陈嘉庚 招投标 惊惶失措 世界新七大奇迹 蓝眼睛 越野赛跑 喘不过气 奋发向上 红帽子 中小型企业 船长!巨人起航 车前草 扩展青霉 油茶籽 绪方理奈 森林小小人 梁懿 虽说是未成年 斯宾诺莎 奎恩·法布蕾 GLATORIAN 运动衫 还受到 热核反应 BS7799
友情链接: 知道 电影 百科 好搜 问答 微信 值得买 巨便宜 天天特价 洛阳汽车脚垫 女装 女鞋 母婴 内衣 零食 美妆 汽车 油价 郑州 北京 上海 广州 深圳 杭州 南京 苏州 武汉 天津 重庆 成都 大连 宁波 济南 西安 石家庄 沈阳 南阳 临沂 邯郸 保定 温州 东莞 洛阳 周口 青岛 徐州 赣州 菏泽 泉州 长春 唐山 商丘 南通 盐城 驻马店 佛山 衡阳 沧州 福州 昆明 无锡 南昌 黄冈 遵义
© 2026 haodianxin 百科 豫ICP备14030218号-3 消耗时间:0.078秒 内存0.87MB