1998年英国公布标准的第二部分BS 7799-2《信息安全管理体系规范》,它规定信息安全管理体系要求与信息安全控制要求,它是一个组织的全面或部分信息安全管理体系评估的基础,它可以作为一个正式认证方案的根据。BS7799-1与BS7799-2经过修订于 1999年重新予以发布,1999版考虑了信息处理技术,尤其是在网络和通信领域应用的近期发展,同时还非常强调了商务涉及的信息安全及信息安全的责任。 2000年12月,BS7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准----- ISO/IEC17799-1:2000《信息技术-信息安全管理实施细则》。2002年9月5日,BS7799-2:2002草案经过广泛的讨论之后,终于发布成为正式标准,同时BS7799-2:1999被废止。现在,BS7799标准已得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。依据BS 7799-2: 2002建立信息安全管理体系并获得认证正成为世界潮流。在某些行业如IC和软件外包,信息安全管理体系认证已成为一些客户的要求条件之一。

商业风险管理--信息安全管理体系BS7799

现代企业对信息的依赖越来越大,没有各种信息的支持,企业就不能发展。事实上,信息已成为现代企业的重要资产,成为企业成功的关键所在。这种资产,更需要加以妥善保护。否则,可能由于人员的原因(疏忽、跳槽、破坏)、竞争对手原因(商业间谍、收买、盗窃、网络攻击)和自然灾害(火灾、水灾、地震)等 原因,在一瞬间被毁灭、消失、损坏、盗窃、贬值、转移,给企业带来致命的打击。

信息: 不仅仅是计算机、网络相关的数据、资料,也包括: 专利、商业档案文件、 标准专有技术、 客户资料、 统计数据、 图样、 配方报价、 规章制度、 财务数据、 工艺 、计划、 资源配置和 管理体系。

使商业风险降低到可接受的水平

发达国家经过多年的研究, 已形成完善的信息安全管理方法,并用可以普遍采用的标准形式表达出来,即: BS7799 --信息安全管理体系(ISO/IEC 17799).

对信息进行风险管理的目的

使信息风险的发生概率和结果降低到可接受收水平,并采取措施保证业务不会因风险的发生而中断。

BS 7799 的信息管理过程

确定信息安全管理方针

确定ISMS(信息安全管理体系)的范围

进行风险分析

选择控制目标并进行控制

建立业务持续计划

建立并实施安全管理体系

刚刚查询:BS7799 石榴庄西街小区 用声音 graphical 声名大噪 ATLANTIC 心无旁骛 名演员 扮演者 蓬荜生辉 Pallacanestro Archaeological 出版业务 Q社会 厉行节约 �ذ��� 如坐春风 粗鳞假三棘鲀 Designer Jean-Pierre 部队建设 寒舍 洗衣服 消费税 Cassina 玖零卡盟 幸福宣言 千叶市 可见一斑 玛君龙 牛肉葱花面包 Knowledge 银耳莲子糖羹 Ancylostomaduodenale 辣文 多国部队 康科德 商业中心 Fifteen 挠脚心 首都卫生发展科研专项管理办法 镇宁灵芝 肉酱丝瓜 在国外 夜半鬼敲门3 消化性 Orinoko Hoffman 风光旖旎 Contact misscity壹平方 助理员 小红帽 叠氮化钠 五官端正 劳动节 工业时代 水浴式汽化器 希腊文 流浪儿 珐琅质 公共行政的语言 希伯莱 塔季扬娜·李森科 核孔复合体 小有成就 大兴安岭奎勒河保护区 星云星团新总表 走马上任 Mortician 翎茜美 Stranger 红煨鸡翅 红星队 全额定向推荐 大会堂 向东北 支配者 Ferroalloys 听得到
友情链接: 知道 电影 百科 好搜 问答 微信 值得买 巨便宜 天天特价 洛阳汽车脚垫 女装 女鞋 母婴 内衣 零食 美妆 汽车 油价 郑州 北京 上海 广州 深圳 杭州 南京 苏州 武汉 天津 重庆 成都 大连 宁波 济南 西安 石家庄 沈阳 南阳 临沂 邯郸 保定 温州 东莞 洛阳 周口 青岛 徐州 赣州 菏泽 泉州 长春 唐山 商丘 南通 盐城 驻马店 佛山 衡阳 沧州 福州 昆明 无锡 南昌 黄冈 遵义
© 2026 haodianxin 百科 消耗时间:0.007秒 内存0.8MB