标准,标准咨询,,行业标准,地方标准,国标标准,标准服务,标准信息,标准代译 标准频道已成为国际互联网上最大的标准咨询服务门户网站,提供行业标准、地方标准及国际标准、国外标准的全方位咨询服务。网站在为用户提供信息内容服务的同时,坚持以信息资源建设为核心,努力发展成为标准信息服务提供商,开发独具特色的信息处理方案和信息增值产品,为用户提供从数据、信息到实际生产贸易活动的服务和解决方案,服务于国民经济信息化建设,推动标准化的可持续性发展。
请选择: 国标首页 | 标准动态 | 标准公告 | 标准&商品 | WTO/TBT | 质量认证 | 标准论坛 | BBS  English
您现在的位置: ChinaGB标准频道 >> 质量认证 >> 认证知识 >> 正文
BS7799讲座:建立信息安全管理框架
作者:佚名    文章来源:中国认证认可信息网    点击数:1042    更新时间:2007/4/13
发表评论】【打印此文】【关闭窗口
 

 

 

   ◆从系统生命周期看信息安全的成本:获取成本和运行成本;

 

  ◆从安全防护手段看信息安全的成本:技术成本和管理成本;

 

  ◆信息安全的价值效益:减少信息安全事故的经济损失;

 

  ◆信息安全的非价值效益:增加声誉、提升品牌价值。

 

  建立信息安全管理框架

 

  对于一个组织来说,比较切实可行的第一步的是建立信息安全管理框架。如果没有一个完整的管理框架和有效的过程来保证组织中的人员能理解他们的安全责任与义务,并建立基本的有效的控制措施,那么再好的安全技术也不能保证组织的信息安全。试想:有什么样的先进技术能防止员工的有意泄漏和故意破坏?没有高层管理人员的承诺和明确的安全方针,信息安全是只能是空中楼阁。

 

  按照英国国家标准局制定的BS7799-1《信息安全管理实践规范》和BS7799-2《信息安全管理体系规范》,可以帮助在组织中建立一个初步的、易于实施和维护的管理框架,在框架内通过安全管理标准,提供组织在信息安全管理的各环节上一个最佳的实践指导。建立框架后,再通过种细粒度的安全措施—“技术防火墙”和“人力防火墙”,就有可能建立起完备信息安全管理体系。

 

  BS7799-1已于200012月被国际标准化组织采纳,成为ISO17799,我国也即将采用成为CNS17799,因此在国内组织采纳BS7799-1是适宜的。 BS 77991包含100多个安全控制措施来帮助组织识别在运做过程中对信息安全有影响的元素。这100多个控制措施被分成10个方面,成为组织实施信息安全管理的实用指南,这十个方面分别是:方针、安全组织、信息分类与控制、人事安全、物理与环境安全、通信与运营安全、访问控制、系统开发与维护、商务可持续运营、法律符合。

 

  BS 7799-2 是一个体系规范,可以使用该规范对组织的信息安全管理体系进行审核与认证。通过使用该规范能使组织建立信息安全管理体系,包括以下几个主要步骤:

 

  建立信息管理框架:设立方向、信息安全目标,定义信息安全方针,同时管理层应承诺该方针。

 

  评审组织的信息安全风险,投资控制措施需要在信息的价值、所面临的风险和这些风险对组织运营的影响间保持一个平衡。

 

  选择和实施控制措施,是确定的安全风险减少到可接受的程度。不同的组织将选择不同的控制措施。

 

 

 

 

 

 

 

 

 

 

上一页  [1] [2] [3] 

文章录入:Chinagb    责任编辑:hguang8379 
  • 上一篇文章:
  • 下一篇文章:
  • 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
    网站介绍
    相关文章
    2024年认证监督检查工作座谈会在京召
    强化智慧监管赋能市场监管总局(认监
    郭辉出席中韩自贸区标准化与认证认可
    新华网通过ISO9001质量管理体系认证
    宁夏清真食品国际贸易认证中心取得“
    中艺指数文化艺术品电子交易平台获得
    国际认证协会(IPA)关于新时期国际职
    中山市质监局开展管理体系认证网格化
    遂宁市水产基地首获“有机”认证
    元阳县水卜龙茶厂通过有机茶产品和产
    专题栏目
    · 闪联标准晋级国际标准  · 高清标准战升级
    · 中外标准对垒刀片服务器  · 文档格式标准之争
    · 手机电视的标准之争  · 数字电视
    · 中国的3G之路
    免责声明:
        本网转载内容均注明出处,转载是出于传递更多信息之目的,并不意味赞同其观点或证实其内容的真实性。