外貿(mào)會計輔導(dǎo)招生
您現(xiàn)在的位置:首頁 > 加工貿(mào)易 >

信息安全認(rèn)證概述ISO 17799/BS-7799


  信息安全管理是通過保證維護(hù)信息的機(jī)密性,完整性和可用性來管理和保護(hù)機(jī)構(gòu)部門的所有的信息資產(chǎn)的一項體制。ISO 17799/BS-7799信息安全標(biāo)準(zhǔn)適合絕大多數(shù)行業(yè)信息安全認(rèn)證。

  一、什么是信息安全

  信息象其他重要的商務(wù)資產(chǎn)一樣,也是一種資產(chǎn),對一個組織而言具有價值,因而需要妥善保護(hù)。信息安全使信息避免一系列威脅,保障商務(wù)的連續(xù)性,最大限度地減少商務(wù)的損失,最大限度地獲取投資和商務(wù)的回報。

  信息是所有組織的血肉。它可以以多種形式存在,可以是打印出來的或?qū)懗鰜淼恼撐,電子存儲信件,通過郵件或使用其他電子手段傳遞,顯示在膠片上或表達(dá)在會話中。事實上,所有的組織都有他們各自處理信息的形式。銀行、保險和信用卡公司都處理消費(fèi)者信息,保健提供者需要管理其病人的信息,政府部門存儲機(jī)密的和分類信息。不僅僅是市場,所有組織需要安全性管理,存儲和保護(hù)公司以及客戶信息。不論信息采用什么方式或采取什么手段共享和存儲,它應(yīng)該總是得到妥善保護(hù)。

  信息安全的維持可表現(xiàn)為:

  A安全性:確保信息僅可讓授權(quán)獲取的人士訪問;

  B完整性:保護(hù)信息和處理方法的準(zhǔn)確和完善;

  C可用性:確保授權(quán)人需要時可以獲取信息和相應(yīng)的資產(chǎn)。

  信息安全通過執(zhí)行一套適當(dāng)?shù)目刂苼磉_(dá)到。它可以是方針、慣例、程序、組織結(jié)構(gòu)和軟件功能來實現(xiàn),這些控制方式需要確定,以保障組織特定安全目標(biāo)的實現(xiàn)。

  二、為什么需要信息安全

  信息的支持過程,系統(tǒng)和網(wǎng)絡(luò)都是重要的商務(wù)資產(chǎn)。信息的保密性、完整性和可用性對保持競爭優(yōu)勢、資金流動、效益、法律符合性和商務(wù)形象都是至關(guān)重要的。

  而如今的組織及其信息系統(tǒng)和網(wǎng)絡(luò)面臨著包括計算機(jī)輔助欺詐、刺探、陰謀破壞行為、火災(zāi)、水災(zāi)等大范圍的安全威脅,而其他類似計算機(jī)病毒、盜竊和服務(wù)器非法入侵破壞等已變得更加普遍,更加錯綜復(fù)雜。據(jù)統(tǒng)計表明80-90%公司的計算機(jī)犯罪是內(nèi)部人干的,在 金融 系統(tǒng)中,自1992年英國商業(yè)因信息安全的損失估計達(dá)到1.2萬億英鎊(參考信息安全技術(shù)報告,Vol.3,No.4)。組織依靠信息系統(tǒng)和服務(wù)意味著更易受到安全威脅的破壞;公共和私人網(wǎng)絡(luò)的互連及信息資源的共享增大了控制訪問的難度;分布式計算機(jī)的趨勢減弱了中央、專家控制的有效性……因此保護(hù)和防衛(wèi)信息是很必要的。而由于許多信息系統(tǒng)并非在設(shè)計時就考慮了安全,依靠技術(shù)手段實現(xiàn)安全很有限,則應(yīng)該由適當(dāng)?shù)墓芾砗统绦騺碇С帧?

  信息安全管理是通過保證維護(hù)信息的機(jī)密性,完整性和可用性來管理和保護(hù)機(jī)構(gòu)部門的所有的信息資產(chǎn)的一項體制。如果按要求的 規(guī)范 在設(shè)計階段實行信息安全管理,還會降低成本,提高效率。

  三、信息安全標(biāo)準(zhǔn)建立的目的和適用范圍

  BS 7799--信息安全標(biāo)準(zhǔn)是英國的工業(yè)、政府和商業(yè)共同需求而發(fā)展的一個標(biāo)準(zhǔn),它確保公司發(fā)展,實施和估量有效的安全管理時間并為公司貿(mào)易內(nèi)部提供信心。目前此標(biāo)準(zhǔn)是領(lǐng)導(dǎo)英國和國際商業(yè)最好的信息安全慣例并受到國際一致好評。因為標(biāo)準(zhǔn)適用于各種類型的組織,公共的或私人的部門和任何商業(yè)環(huán)境,它的第一部分包含最好的信息安全管理應(yīng)用并且是國際適用的。關(guān)于BS7799成為國際(ISO)標(biāo)準(zhǔn)的評審正在進(jìn)行。BS7799的最原始的版本是1995年出版:為了確保它的不過時,所有的標(biāo)準(zhǔn)需要定期地評定。BS 7799:1999是1995版本的一個修訂版本和擴(kuò)展版本:它包含了所有的原始的控制和一套在原有的基礎(chǔ)上擴(kuò)展的新的控制。例如,新版本包括關(guān)于電子商務(wù),移動計算機(jī),遠(yuǎn)程工作和外部采辦等領(lǐng)域的控制。

  四、信息安全標(biāo)準(zhǔn)的主要要求

  BS 7799分兩部分出版:1、BS 7799-1:1999信息安全管理應(yīng)用程序和2、BS 7799-2:1999信息安全管理系統(tǒng)的 規(guī)范 。它是用于組織實施信息安全管理的一項體制。有10個以文獻(xiàn)形式體現(xiàn)各種控制主題,其范圍從來自第三方合同的風(fēng)險識別,報告各種可能的安全事故到密碼管理系統(tǒng)和用戶 培訓(xùn) 。這十個章節(jié)和它們的客觀目標(biāo)在BS 7799中第二部分中有詳細(xì)描述,大致可總結(jié)為:

  信息安全方針--為信息安全提供管理方向和保障;

  組織安全--建立組織內(nèi)的管理體系以便安全管理;

  資產(chǎn)歸類和控制--維護(hù)組織資產(chǎn)的適當(dāng)保護(hù)系統(tǒng);

  人員安全--減少人為造成的風(fēng)險;

  實物和環(huán)境安全--防止對關(guān)于IT服務(wù)的未經(jīng)許可的介入,損傷和干擾服務(wù);

  通訊和操作管理--保證通訊和操作設(shè)備的正確和安全維護(hù);

  訪問控制--控制對商業(yè)信息的訪問;

  系統(tǒng)開發(fā)和維護(hù)--保證安全建造進(jìn)入安全系統(tǒng);

  商業(yè)連續(xù)性管理--防止商業(yè)活動中斷及保護(hù)關(guān)鍵商業(yè)過程不受重大失誤或災(zāi)難事故的影響;

  遵守--避免任何違反法令、 法規(guī) 、合同約定及其他安全要求的行為。

  總之,隨著組織間的電子網(wǎng)絡(luò)的增加,通過信息安全管理的參考文獻(xiàn)記載可以看到信息安全管理明顯的利益。它能夠建立起網(wǎng)站和貿(mào)易伙伴之間的互相信任并為IT用戶和服務(wù)提供商之間提供一個基礎(chǔ)的設(shè)備管理。再加上信息安全威脅隨信息爆炸時代逐漸升級,越來越多的組織已經(jīng)意識到執(zhí)行信息安全標(biāo)準(zhǔn)的益處。

課程推薦

射精一区欧美专区|国产精品66xx|亚洲视频一区导航|日韩欧美人妻精品中文|超碰婷婷xxnx|日韩无码综合激情|特级黄片一区二区|四虎日韩成人A√|久久精品内谢片|亚洲成a人无码电影

  • 外貿(mào)會計普通班
  • 外貿(mào)會計特色班
  • 外貿(mào)會計精品班
  • 外貿(mào)會計實驗班
課程班次 課程介紹 價格 購買
普通班

班次特色
聘請命題組專家授課,按照大綱(或教材)章節(jié)體系進(jìn)行系統(tǒng)講解,結(jié)合各章節(jié)考情分析、知識點講解和總結(jié),對大量極具代表性的重點、難點習(xí)題解題思路及過程的深入剖析。
課程組成
基礎(chǔ)學(xué)習(xí)班+習(xí)題精講班+沖刺串講班+在線答疑+VIP

200元/一門
380元/兩門
購買
課程班次 課程介紹 價格 購買
特色班

班次特色
含普通班全部課程+服務(wù)。同時開通模擬考試題庫,題庫以考試大綱為主導(dǎo),準(zhǔn)確把握考試重點、難點與考點,教授答題思路與方法,剖析歷屆考試失分規(guī)律,指明考試中“陷阱”、“雷區(qū)”和“誤區(qū)”所在。幫助考生減少答題失誤,助學(xué)員高分過關(guān)。
課程組成
基礎(chǔ)學(xué)習(xí)班+習(xí)題精講班+沖刺串講班+模擬考試題庫+語音視頻課堂+答疑版+VIP

240元/一門
480元/兩門
購買
課程班次 課程介紹 價格 購買
精品班

班次特色
含特色班全部課程+服務(wù),同時為開通精品班的學(xué)員配備相應(yīng)的直撥咨詢號碼,專人答疑,建立完善的學(xué)員信息庫,及時回訪跟蹤,了解學(xué)員學(xué)習(xí)情況,督促學(xué)習(xí),提高學(xué)員學(xué)習(xí)效率。
課程組成
基礎(chǔ)學(xué)習(xí)班+習(xí)題精講班+沖刺串講班+模擬考試題庫+答疑精華班+應(yīng)試技巧班+語音串講班+VIP金卡

480元/一門
960元/兩門
購買
課程班次 課程介紹 價格 購買
實驗班

班次特色
含精品班全部課程+服務(wù),實驗班學(xué)員享受班主任制教學(xué)制度,并簽署協(xié)議,當(dāng)期考試不通過退還該課程學(xué)費(fèi)(必須參加當(dāng)期考試)。選報實驗班課程的學(xué)員,還將免費(fèi)獲贈上期考試同科目下其他所有名師主講的課程!
課程組成
基礎(chǔ)學(xué)習(xí)班+習(xí)題精講班+沖刺串講班+模擬考試題庫+答疑精華班+應(yīng)試技巧班+語音串講班+VIP金卡+簽署協(xié)議

800元/一門
1600元/兩門
購買
  • 外貿(mào)會計機(jī)考模擬系統(tǒng)綜合版
更新時間2025-03-24 20:55:46【至頂部↑】
江南財子®  聯(lián)系我們 | 郵件: | 客服熱線電話:4008816886 | 

付款方式留言簿投訴中心網(wǎng)站糾錯二維碼手機(jī)版