ISO27001认证

商业风险管理:BS7799信息安全管理体系

2022-05-18 11:55:42  来源:ISO27001认证  作者:中企检测认证网  浏览:905

商业风险管理:BS7799信息安全管理体系

现代企业对信息的依赖越来越大,没有各种信息的支持,企业就不能发展。事实上,信息已成为现代企业的一种重要资产,成为企业成功的关键所在。这种资产,更需要加以妥善保护。否则,可能由于人员的原因(疏忽、跳槽、破坏)、竞争对手原因(商业间谍、收买、盗窃、网络攻击)和自然灾害(火灾、水灾、地震)等原因,在一瞬间被毁灭、消失、损坏、盗窃、贬值、转移,给企业带来致命的打击。

什么是信息

信息:不仅仅是计算机、网络相关的数据、资料,也包括:专利商业档案文件标准专有技术客户资料统计数据图样配方报价规章制度财务数据工艺计划资源配置管理体系

如何保护您的信息安全,使商业风险降低到可接受的水平?

发达国家经过多年的研究,已形成完善的信息安全管理方法,并用可以普遍采用的标准形式表达出来,即:BS7799--信息安全管理体系(ISO/IEC17799).

对信息进行风险管理的目的?

使信息风险的发生概率和结果降低到可接受收水平,并采取措施保证业务不会因风险的发生而中断。

BS7799的信息管理过程

确定BS7799信息安全管理方针

确定ISMS(信息安全管理体系)的范围

进行风险分析

选择控制目标并进行控制

建立业务持续计划

建立并实施BS7799安全管理体系.

本文内容整合网站:中国政府网百度百科最高人民法院知乎国家认证认可监督管理委员会国家知识产权局市场监督总局

TOP
2008 - 2022 © 中企检测认证网 版权所有  
发表评论
0评