体系认证
公司注册记帐
产品认证
生产许可证

地址: 苏州市东吴南路388号吴中银座7楼
邮箱: szhc621@126.com
网址: http://www.suzhou-hc.com
手机: 13862573149
传真: 0512-67202816
电话: 0512-67202816
负责人: 李老师
公司名称: 苏州市苏蕾企业管理咨询有限公司
ISO17799(信息安全管理体系)

ISO17799(信息安全管理体系)

何谓ISO17799(BS7799)
   信息安全管理体系(ISMS-Information Security Management Systems)是组织整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、检查表等要素的集合。
  随着公司信息安全遭到破坏的报道越来越多,建立一个信息安全管理架构的迫切性日益增加。一个信息安全管理体系(ISMSISO17799----国际标准化组织版本的BS7799,将为您的公司提供一个启动、实施、维护和管理信息安全的架构。
ISO17799BS7799的关系
  BS7799是英国标准化协会(BSI)开发的由两部分组成的信息安全管理标准,其中BS7799-1《信息安全管理实施细则》在2000年被国际标准化组织讨论通过成为ISO/IEC17799ISO/IEC17799BS7799-11999的内容基本一致,从内容上来说,当前可以把这两个标准作为一个标准来看。
  BS7799-2《信息安全管理体系规范》是建立、实施、维持信息安全管理体系并持续改进其有效性的标准,可以作为认证的依据。BS7799-22002引用了ISO/IEC177992000中的术语和定义,而且标准的附录A所列举的控制目标和控制方式全部直接来源于ISO/IEC177992000
  单纯的ISO/IEC17799无法保证信息安全管理的系统性和充分性,不能用于认证。人们可以选择BS7799-22002ISO/IEC177992000一起非正式使用,以完成信息安全管理体系认证。到目前为止,已知的正式认可的认证方案是根据BS7799-22002实施的,而不是根据ISO/IEC17799实施的。
  ISO/IEC17799是技术独立的,关注信息安全管理方面的内容。标准详细规定了充分适用于各类组织、不同应用程序、系统及技术平台的控制,并保证组织在标准化的过程中不损失任何利益。组织如果不寻求ISMS认证,可以根据自己的信息安全方面要求,独立的采用ISO/IEC17799,根据ISO/IEC17799设计自己的信息安全方针和管理程序,甚至建立自己的信息安全管理体系,这时候BS7799-2不是必需的。
ISO17799的特点
  1、安全方针
  2、安全组织
  3、资产分类和控制
  4、人员安全
  5、实体和环境安全
  6、沟通和运行管理
  7、存取控制
  8、体系开发和维护
  9、企业持续运营管理
  10、符合法规
ISO17799的效益
  1、通过定义、评估和控制风险,确保经营的持续性和能力
  2、减少由于合同违规行为以及直接触犯法律法规要求所造成的责任
  3、通过遵守国际标准提高企业竞争能力,提升企业形象
  4、明确定义所有组织的内部和外部的信息接口
   目标:谨防数据的误用和丢失
  5、建立安全工具使用方针
  6、谨防技术诀窍的丢失
  7、在组织内部增强安全意识
  8、可作为公共会计审计的证据


苏州市苏蕾企业管理咨询有限公司 版权所有  技术支持:苏州唐朝网络
地 址:苏州市东吴南路388号吴中银座7楼
手机: 13862573149 电话: 0512-67202816 传真: 0512-67202816
邮箱: szhc621@126.com