国产高清三级在线_精品国产亚洲在线_亚洲国产色片_夜夜爽夜夜爽视频_禁无遮挡网站_国产精品久久久av美女十八_亚洲五月天丁香_只有这里有精品99

    <abbr id="1jwxi"><noframes id="1jwxi">
      1. 其他認(rèn)證知識(shí)
        當(dāng)前位置:其他認(rèn)證知識(shí)

        BS7799&nbsp;標(biāo)&nbsp;準(zhǔn)&nbsp;簡(jiǎn)&nbsp;介

        來(lái)源: 時(shí)間:2011-11-09 22:24 點(diǎn)擊:

        BS7799是英國(guó)標(biāo)準(zhǔn)協(xié)會(huì)(British Standards Institute,BSI)于1995年2月制定的信息安全標(biāo)準(zhǔn),1999年5月,BSI對(duì)BS 7799進(jìn)行了修訂改版,發(fā)展成為后來(lái)最主要的一個(gè)版本,2000年12月,BS 7799內(nèi)容中的第一部分被ISO采納,正式成為ISO/IEC 17799標(biāo)準(zhǔn)。
           
        BS7799分兩個(gè)部分
           
            第一部分,也就是納入到ISO/IEC 17799:2000標(biāo)準(zhǔn)的部分,是信息安全管理實(shí)施細(xì)則
        (Code of Practice for Information Security Management),主要供負(fù)責(zé)信息安全系統(tǒng)開(kāi)發(fā)的人員作為參考使用,其中分十個(gè)標(biāo)題,定義了127個(gè)安全控制。
           
            BS7799-1:1999(ISO/IEC 17799:2000)中的十個(gè)內(nèi)容標(biāo)題分別是

        ·安全策略 Security policy
        ·資產(chǎn)和資源的組織 Organization of assets and resources
        ·人員安全 Personnel security
        ·物理和環(huán)境安全 Physical and environmental security
        ·通信和操作管理 Communication and operation management
        ·訪問(wèn)控制 Access control
        ·系統(tǒng)開(kāi)發(fā)和維護(hù) System development and maintenance
        ·業(yè)務(wù)連續(xù)性管理 Business continuity management
        ·符合性 Compliance

            第二部分,是建立信息安全管理體系(ISMS)的一套規(guī)范(Specification for Information Security Management Systems),其中詳細(xì)說(shuō)明了建立、實(shí)施和維護(hù)信息安全管理系統(tǒng)的要求,指出實(shí)施機(jī)構(gòu)應(yīng)該遵循的風(fēng)險(xiǎn)評(píng)估標(biāo)準(zhǔn),當(dāng)然,如果要得到BSI最終的認(rèn)證(對(duì)依據(jù)BS7799-2建立的ISMS進(jìn)行認(rèn)證),還有一系列相應(yīng)的注冊(cè)認(rèn)證過(guò)程。目前,BS 7799-2的2002年版本已經(jīng)遞交ISO組織,可望成為國(guó)際標(biāo)準(zhǔn)。
            BS7799標(biāo)準(zhǔn)要求基于PDCA管理模型來(lái)建立和維護(hù)信息安全管理體系(ISMS)。為了實(shí)現(xiàn)ISMS,組織應(yīng)該在計(jì)劃(Plan)階段通過(guò)風(fēng)險(xiǎn)評(píng)估來(lái)了解安全需求,然后根據(jù)需求設(shè)計(jì)解決方案;在實(shí)施(Do)階段將解決方案付諸實(shí)現(xiàn);解決方案是否有效?是否有新的變化?應(yīng)該在檢查(Check)階段予以監(jiān)視和審查;一旦發(fā)現(xiàn)問(wèn)題,需要在措施(Act)階段予以解決,以便改進(jìn)ISMS。通過(guò)這樣的過(guò)程周期,組織就能將確切的信息安全需求和期望轉(zhuǎn)化為可管理的信息安全體系。

        本頁(yè)關(guān)鍵詞:BS7799&nbsp;標(biāo)&nbsp;準(zhǔn)&nbsp;簡(jiǎn)&nbsp;介


        上一篇:什么是信息安全管理體系以及相關(guān)認(rèn)證BS7799
        下一篇:BS7799系列講座之一:HTP模型圖及構(gòu)建
        亮點(diǎn)咨詢提供:ISO9001質(zhì)量管理體系
        版權(quán)所有㊣:杭州亮點(diǎn)企業(yè)管理咨詢有限公司 ?業(yè)務(wù)咨詢:13732203221?? 咨詢電話:0571-85930213/86799006
        地址:杭州學(xué)院路130號(hào)?E-mail:51ldzx#163.com(#替換為@)??ICP備11001889號(hào) |
        独山县| 明水县| 荥经县| 正蓝旗| 增城市| 封丘县| 黑龙江省| 乌兰县| 盐亭县| 湟中县| 田阳县| 阿拉善盟| 大名县| 兴隆县| 游戏| 资溪县| 伊川县| 安福县| 大姚县| 共和县| 陇南市| 长乐市| 龙川县| 凤凰县| 丰顺县| 图们市| 灌阳县| 巴塘县| 迁西县| 山丹县| 天柱县| 阳西县| 苏尼特左旗| 桓仁| 拉孜县| 海盐县| 扎鲁特旗| 偏关县| 三江| 宣武区| 大荔县|