bs7799信息安全管理体系

更新:2024-05-20 09:00 发布者IP:183.16.207.60 浏览:0次
发布企业
深圳市中品信科技有限公司商铺
认证
资质核验:
已通过营业执照认证
入驻顺企:
18
主体名称:
深圳市中品信科技有限公司
组织机构代码:
91440300MA5H9BEA1E
报价
请来电询价
关键词
ISO,ISO认证管理体系
所在地
深圳市龙岗区坪地街道坪东社区湖田路70号D栋508
联系电话
15112568104
手机
15112568104
联系人
徐佳  请说明来自顺企网,优惠更多
请卖家联系我

产品详细介绍

什么是信息安全管理体系以及相关认证BS7799

信息是一种资产,一旦损毁、丢失、或被不适当地曝光,会给组织带来一系列的损失,如“冰山原理”所描述,我们能直接感知到的数据的丢失,只是整体损失的冰山一角,潜藏在水面下的部分,可能会是直接损失的6~53倍,这包括:损失了时间,替代的成本,可能的法律风险,声誉受损,丢失潜在的业务,竞争力和生产力受损等等。这些损失是我们不愿意面对的,因此信息安全越来越成为我们关注的热点问题。

三根支柱 不可偏废

信息安全的问题倍受关注,是信息技术发展到一定水平,信息化深入到一定程度之后的一个必然趋势和结果。信息对于业务的重要性,或者讲业务对于信息的依赖性,使得信息安全问题尤为突出,另外一个方面,信息媒介的多样性,信息传播的广泛性等因素也造就了保护信息安全的复杂度。因此如何来保护信息安全,怎么样才能保护信息安全,成为技术厂商、管理专家经常探讨和论述的话题。

我们知道保障信息安全有三个支柱,一个是技术、一个是管理、一个是法律法规。而我们日常提及信息安全时,多是在技术相关的领域,例如IDS入侵检测技术、Firewall防火墙技术、Anti-Virus防病毒技术、加密技术、CA认证技术等等。这是因为信息安全技术和产品的采纳,能够快速见到直接效益,同时,技术和产品的发展水平也相对较高,此外,技术厂商对市场的培育,不断提升着人们对信息安全技术和产品的认知度。虽然大家在面对信息安全事件时总是在叹息:“道高一尺、魔高一丈”,在反思自身技术的不足,实质上人们此时忽视的是另外两个层面的保障。

国家的法律法规方面,有专门的部门在研究和制定和推广,不是本文探讨的主题,我们要讨论的是,谁来关注管理对信息安全的保障呢?这要靠组织自己通过意识提高,管理水平的提升来逐步改善。

正如“木桶原理”所示,你的能力是由你弱的那个环节决定的,我们发展信息安全事业,保护信息安全,也应该从上述三个方面全面考量,而不能只偏重其中的某一个部分。

管理体系如何架构

当我们考虑到用管理体系的方法来保护信息安全时,BS7799信息安全管理体系标准无疑是一个很好的帮助:

BS7799是一套基于佳实践的成功的信息安全管理体系方法,她早由英国商务部推动,由BSI将其发展成为标准。BS7799共分两部分,部分已经在2000年被采纳为ISO17799,是信息安全管理实践指南,第二部分BS7799-2是信息安全管理体系规范,换言之,第二部分告诉我们应该做什么,部分则提供了一些如何做或者好做法的指导。

从中我们可以看到,作为一个信息安全管理体系,输入是相关方的信息安全的期望和要求,经过一个PDCA体系的循环,得到的输出将是各相关方信息安全要求的满足,也就是说,信息安全已经受到管理和掌控。

BS7799汇集了企业佳实践,规范了10个安全控制区域,36个安全控制目标和127个安全控制措施。她以风险评估为基础,自顶向下的管理方法,从组织、人员、流程、技术、法律法规、永续经营等全方位实施的管理体系。

我们构建一个信息安全管理体系,需要考虑以下几个步骤:

1. 定义范围 2.定义方针3.确定风险评估的方法 4.识别风险 5.评估风险 6.识别并评估风险处理的措施 7.为处理风险选择控制目标和控制措施 8. 准备适用性声明

而构建一个成功的信息安全管理体系的关键成功因素在于:1.高领导层对管理体系的承诺;

2. 体系与整个组织文化的一致性,与业务营运目标的一致性;

3. 理清职责权限;

4. 有效的宣传、培训,提升意识,不仅要针对内部员工,也要针对合作伙伴、供应商、外包服务商等。

5. 盘清信息资产、明确信息安全的要求,明晰风险评估和处理的方法和流程;

6. 均衡的测量监控体系,持续监控各种变化,从监控结果中寻求持续改进的机会。

信息安全管理体系当前的发展:

BS7799-2可以提供认证服务,该标准是当前唯一可以提供对组织的信息安全管理体系的认证标准。在实施了一套信息安全管理体系之后,可以籍由第三方独立认证,向社会、向公众、向客户证实所实施体系的有效性和效果,提供信心保障。

当前全球已经颁发了超过1000张证书,并且这个数字正在不断增长中,证书主要集中在日本、英国、印度、台湾。证书的分布主要在政府、金融、通信、电子、物流等行业。我国已经颁发证书10张,当前正处于一个蓄势待发的阶段。

BS7799标准已经被很多国家和地区采纳为国家标准或地区标准,如日本、台湾等地。我国在这方面的工作也在进展中。

通过对《什么是信息安全管理体系以及相关认证BS7799》的学习,相信你对认证有更好的认识。如果要办理相关认证,请联系我们吧。

所属分类:中国商务服务网 / 其他认证服务
bs7799信息安全管理体系的文档下载: PDF DOC TXT
关于深圳市中品信科技有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
法定代表人罗文瑶
主营产品食品经营许可证,卫生许可证,消毒产品生产企业卫生许可证,卫生安全产品卫生许可批件,ISO9001质量管理体系,ISO14001环境管理体系,ISO45001职业安全管理体系
经营范围一般经营项目是:技术服务、技术开发、技术咨询、技术交流、技术转让、技术推广;商务信息咨询(不含投资类咨询);互联网销售(除销售需要许可的商品);企业形象策划;广告设计、代理;国内贸易代理;家居用品销售;电子产品销售。(除依法须经批准的项目外,凭营业执照依法自主开展经营活动),许可经营项目是:货物进出口;技术进出口。(依法须经批准的项目,经相关部门批准后方可开展经营活动,具体经营项目以相关部门批准文件或许可证件为准)
公司简介深圳市中品信科技有限公司,是一家专业的企业咨询公司,主要为企业提供各类经营许可证咨询办理服务,包括食品经营许可证、卫生许可证、消毒产品生产企业卫生许可证、卫生安全产品卫生许可批件,以及ISO9001质量管理体系、ISO14001环境管理体系、ISO45001职业安全管理体系等企业资质咨询与办理服务。 ...
公司新闻
  • 消防安全评估机构的资质
    消防设施设备维护保养的需求分析消防设施设备维护保养的需求主要涉及以下方面:消防给... 2024-05-17
  • 消防安全评估资质
    消防设施设备维护保养的需求分析消防设施设备维护保养的需求主要涉及以下方面:消防给... 2024-05-17
  • 消防维保公司资质查询
    消防设施设备维护保养的需求分析消防设施设备维护保养的需求主要涉及以下方面:消防给... 2024-05-17
  • 消防维保检测资质备案
    消防设施设备维护保养的需求分析消防设施设备维护保养的需求主要涉及以下方面:消防给... 2024-05-17
  • 消防设施维护保养检测 安全评估备案
    消防设施设备维护保养的需求分析消防设施设备维护保养的需求主要涉及以下方面:消防给... 2024-05-17
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由企业自行发布,本站完全免费,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112