商業風險管理:BS7799信息安全管理體系
現代企業對信息的依賴越來越大,沒有各種信息的支持,企業就不能發展?事實上,信息已成為現代企業的一種重要資產,成為企業成功的關鍵所在?這種資產,更需要加以妥善保護?否則,可能由于人員的原因(疏忽?跳槽?破壞)?競爭對手原因(商業間諜?收買?盜竊?網絡攻擊)和自然災害(火災?水災?地震)等原因,在一瞬間被毀滅?消失?損壞?盜竊?貶值?轉移,給企業帶來致命的打擊?
什么是信息
信息:不僅僅是計算機?網絡相關的數據?資料,也包括:專利商業檔案文件標準專有技術客戶資料統計數據圖樣配方報價規章制度財務數據工藝計劃資源配置管理體系
如何保護您的信息安全,使商業風險降低到可接受的水平?
發達國家經過多年的研究,已形成完善的信息安全管理方法,并用可以普遍采用的標準形式表達出來,即:BS7799--信息安全管理體系(ISO/IEC17799).
對信息進行風險管理的目的?
使信息風險的發生概率和結果降低到可接受收水平,并采取措施保證業務不會因風險的發生而中斷?
BS7799的信息管理過程
確定BS7799信息安全管理方針
確定ISMS(信息安全管理體系)的范圍
進行風險分析
選擇控制目標并進行控制
建立業務持續計劃
建立并實施BS7799安全管理體系.
交通違章有處理時間的限制嗎食品安全餐飲企業公司需要辦理哪些資質證書QMS、EMS和OHSMS三體系關于文件控制方面的區別個人申報工傷認定時間怎樣辦理AAA信用評級證書低費用多少無證駕駛酒駕處罰以后能不能考駕照職業安全衛生管理體系的內涵親,ISO9001認證咨詢早都不需要備案了,別被人忽悠了