“本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容,一經查實,本站將立刻刪除,任何單位或個人給予告知或聯系 400-0900-836?!?/div>
信息安全
管理體系是組織在整體或特定范圍內建立信息安全方針和目標,以及完成這些目標所用方法的體系。它是直接管理活動的結果,表示成方針、原則、目標、方法、過程核查表(Checklists)等要素的集合。建立健全信息安全管理體系對企業的安全管理工企業的發展意義重大。
組織建立、實施與保持信息安全管理體系將會產生如下作用:
(1)強化員工的信息安全意識,規范組織信息安全行為;此體系的建立將提高員工信息全意識,提升企業信息安全管理的水平,增強組織抵御災難性事件的能力,是企業信息化設中的重要環節,必將大大提高信息管理工作的安全性和可靠性,使其更好地服務于企業業務發展。
(2)對組織的關鍵信息資產進行全面系統的保護,維持競爭優勢;通過信息安全管理體系的建設,可有效提高對信息安全風險的管控能力,通過與等級保護、風險評估等工作接續起來,使得信息安全管理更加科學有效。
(3)在信息系統受到侵襲時,確保業務持續開展將損失降到最低程度。
(4)使組織的生意伙伴和客戶對組織充滿信心
(5)如果通過體系認證,表明體系符合標準,證明組織有能力保證重要信息,提高組織的知名度與信任度。
(6)促使管理層貫徹信息安全保障體系。
(7)組織可以參照信息安全管理模型,按照先進的信息安全管理標準BS79建立組織完整的信息安全管理體系并實施與保持,達到動態的、系統的、全員參與、制度化的、以預防為主的信息安全管理方式,用低成本,達到可接受的信息安全水平,從根本上保證業務的續性。