ImageVerifierCode 换一换
格式:DOC , 页数:5 ,大小:60KB ,
资源ID:1718957      下载积分:6 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/1718957.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(公司信息安全管理bs99模版.doc)为本站上传会员【a199****6536】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

公司信息安全管理bs99模版.doc

1、 信息安全管理BS7799   简介:BS7799覆盖了10大管理领域,为了全面介绍这十个方面的内容,从本期起,我刊将连续刊载信息安全管理BS7799十大领域方面的文章。我们将结合实际的应用案例,系统地阐述十大领域的知识,并给出具体的应用指导方案。敬请关注。ﻫ   2004年春节后上班的第一天,某集团公司北京信息中心的网络管理员,打开了节日期间关闭的邮件服务器,刚上班的员工们都忙着下载和浏览积压的邮件,他们没有想到一场灾难正慢慢逼近:由于刚打开的邮件服务器的防病毒软件没有即时更新病毒库,邮件中夹带的病毒迅速泛滥,很快就使网络及服务器无法正常工作。ﻫﻫ  信息中心主任带领手下5、6

2、名管理员进行了为期一周的杀毒拉锯战,最终还是成为了病毒的手下败将,在没有办法的情况下,只好把所有的服务器格式化,重新安装服务器操作系统与应用软件。信息中心主任感慨地说“要是早制定了即时更新的防病毒策略,并严格遵守,就不会吃这么大的苦头了……”ﻫﻫ  这位信息中心主任所说的防病毒策略就是信息安全政策的一种。安全政策的制定与正确实施对组织的安全有着非常重要的作用,不仅能促进全体员工参与到保障组织信息安全的行动中来,而且能有效地降低由于人为因素所造成的对安全的损害。ﻫ   BS7799覆盖了10大管理领域,提供了36个管理目标,127种安全控制指南供用户选择和使用。如表一所示: ﻫﻫﻫ在所有这些

3、领域中,信息安全政策是BS7799中最重要的控制目标。 ﻫ 什么是信息安全政策?ﻫ  信息安全政策从本质上来说是描述组织具有哪些重要信息资产,并说明这些信息资产如何被保护的一个计划,其目的就是对组织中成员阐明如何使用组织中的信息系统资源,如何处理敏感信息,如何采用安全技术产品,用户在使用信息时应当承担什么样的责任,详细描述对员工的安全意识与技能要求,列出被组织禁止的行为。 ﻫ  BS7799明确提出:管理层应当提出一套清晰的政策来指导信息安全实践,并且通过在组织内发布和维护信息安全政策来表明对信息安全的支持和承诺。 ﻫ  BS7799标准中的英文“Policy”一词可以有两种解释:

4、一个是信息安全方针,另一个是具体的信息安全策略。 ﻫ  所谓信息安全方针,就是组织的信息安全委员会或管理当局制定的一个高层文件,用于指导组织如何对资产,包括敏感性信息进行管理、保护和分配的规则和指示。信息安全方针应当阐明管理层的承诺,提出组织管理信息安全的方法,并由管理层批准,采用适当的方法将方针传达给每一个员工。ﻫ   具体的信息安全策略是在信息安全方针的框架内,根据风险评估的结果而制定的明确具体管理风险的信息安全实施规则。表二列出了有关BS7799控制与信息安全策略的对应关系。ﻫ ﻫ  安全政策的内容与格式 ﻫ  信息安全政策通过为组织的每一个人提供基本的规则、指南、定义,从而

5、在组织中建立一套信息资源保护标准,防止员工的不安全行为引入风险。信息安全政策是进一步制定控制规则、安全程序的必要基础。安全政策应当目的明确、内容清楚,能广泛地被组织成员接受与遵守,而且要有足够的灵活性、适应性,能涵盖较大范围内的各种数据、活动和资源。建立了信息安全政策,就设置了组织的信息安全基础,可以使员工了解与自己相关的信息安全保护责任,强调信息系统安全对组织业务目标的实现、业务活动持续运营的重要性。   安全方针属于高层管理文件,简要陈述信息安全宏观需求及管理承诺,应该篇幅短小,内容明确。信息安全方针应当简明、扼要,便于理解,至少应包括以下内容:ﻫﻫ ◆信息安全的定义,总体目标、范

6、围,安全对信息共享的重要性。 ﻫ  ◆管理层意图、支持目标和信息安全原则的阐述。ﻫﻫ  ◆信息安全控制的简要说明,以及依从法律、法规要求对组织的重要性。ﻫ  ◆信息安全管理的一般和具体责任定义,包括报告安全事故。ﻫﻫ  信息安全策略的主要功能就是要建立一套安全需求、控制措施及执行程序,定义安全角色赋予管理职责,陈述组织的安全目标,为安全措施在组织的强制执行建立相关舆论与规则的基础。安全策略的内容包括: 目标:建立信息系统安全的总体目标,定义信息安全的管理结构和提出对组织成员的安全要求。信息安全策略必须有一定的透明度并得到高层管理层的支持,这种透明度和高层支持必须在安全策略中有明

7、确和积极的反映。信息安全策略要对所有员工强调“信息安全,人人有责”的原则,使员工了解自己的安全责任与义务。 范围:信息安全策略应当有足够的范围广度,包括组织的所有信息资源、设施、硬件、软件、信息、人员。在某些场合下,安全可以定义特殊的资产,比如:组织的主站点、各种重要装置和大型系统。此外,还应包括组织所有信息资源类型的综述,例如,工作站、局域网、单机等。   策略内容:根据BSS7799中定义,对信息安全策略的描述应该集中在三个方面:机密性、完整性和可用性。这三种特性是组织建立信息安全策略的出发点。机密性是指信息只能由授权用户访问,其他非授权用户、或非授权方式不能访问。完整性就

8、是保证信息必须是完整无缺的,信息不能被丢失、损坏,只能在授权方式下修改。可用性是指授权用户在任何时候都可以访问其需要的信息,信息系统在各种意外事故、有意破坏的安全事件中能保持正常运行。ﻫ   根据给定的环境,应当给员工明确描述与这些特性相关的信息安全要求,组织的信息安全策略应当以员工熟悉的活动、信息、术语等方式来反映特定环境下的安全目标。例如,组织在维护大型但机密性要求并不高的数据库时,其安全目标主要是减少错误、数据丢失或数据破坏;如果组织对数据的机密性要求高时,安全目标的重点就会转移到防止数据的非授权泄露。ﻫﻫ  角色责任:信息安全策略除了要建立安全程序及程序管理职责外,还需要在组织中定义

9、各种角色并分配责任,明确要求。比如:部分业务管理人员、应用系统所有者、数据用户、计算机系统安全小组等。ﻫ   在某些情况下,信息安全策略中要理顺组织中的各种个体与团体的关系,以避免在履行各自的责任与义务时发生冲突。例如,要明确规定谁应该负责批准新系统所使用的安全措施,是相关业务部门的负责人,还是内部专职信息系统人员。如果可能的话,还应该由安全程序的负责人签署授权书。 ﻫ 执行纪律:没有一个正式的、文件化的安全策略,管理层不可能制定出惩戒执行标准与机制,信息安全策略是组织制定和执行纪律措施的基础。信息安全策略中应当描述与安全策略损害行为的类型与程度相对应的惩戒办法。 ﻫ  对于严重安全

10、事件,例如:盗窃、内部破坏、密谋犯罪等行为,要执行开除、起诉等惩戒措施;对于一般安全事件,例如:使用盗版软件,要执行相应的处罚条款。ﻫ   还要考虑到有时员工违反安全策略并非是有意的,比如,由于缺乏必要的知识或训练,员工可能会有违规行为;有时也可能是对安全策略缺乏必要的了解造成的。对于这种情况,信息安全策略要预先采取措施,在合理的期限内,进行相关安全策略介绍和安全意识教育培训。 ﻫ  专业术语:对于信息安全策略中涉及的专业术语作必要的描述,使组织成员对策略的了解不会产生歧义。 ﻫ  版本历史:对策略版本在各个阶段的修订情况作出说明ﻫ 信息安全政策的制定过程ﻫﻫ   (1)理

11、解组织业务特征和企业文化ﻫ  充分了解组织业务特征是设计信息安全政策的前提。 ﻫ (2)得到管理层的明确支持与承诺 要制定一个好的信息安全政策,必须与决策层进行有效沟通,并得到组织高层领导的支持与承诺。这有三个作用,一是制定的信息安全政策与组织的业务目标一致;二是制定的安全方针政策、控制措施可以在组织的上上下下得到有效的贯彻;三是可以得到有效的资源保证。ﻫﻫ  (3)组建一个安全政策制定小组 ﻫ  安全政策制定小组应当由以下人员组成: ﻫ  ◆高级管理人员 ﻫ  ◆信息安全管理人员ﻫ   ◆负责安全政策执行的管理人员   ◆熟悉法律事务的人员ﻫﻫ  ◆用户部门的

12、人员ﻫ (4)确定信息安全整体目标ﻫﻫ 描述信息安全宏观需求和要达到的目标。一个典型的目标是:通过防止和最小化安全事故的影响,保证业务持续性,并最小化业务损失,为企业实现业务目标提供保障。   (5)确定信息管理体系的范围ﻫﻫ  确定信息管理体系的范围后,组织需要根据自己的实际情况,可以在整个组织范围内、或者在个别部门或领域制定信息安全方针,因为范围不一样,方针的制定可能不一样。ﻫﻫ (6)风险评估与选择安全控制ﻫﻫ  组织信息安全管理现状调查与风险评估工作是建立具体的信息安全策略的基础与关键,在安全体系建立的整个过程中,风险评估工作占了很大的比例,风险评估的工作质量直接影响安

13、全控制的合理选择和安全策略的完备制定。ﻫﻫ  (7)起草拟订安全政策ﻫ 根据前面风险评估与选择安全控制的结果,起草拟订安全政策,安全政策要尽可能地涵盖所有的风险和控制,没有涉及的内容要说明原因。   (8)评估安全政策   安全政策被制订出来后,要进行充分的专家评估和用户测试,以评审安全政策的完备性、易用性,确定安全政策能否达到组织所需的安全目标。   (9)安全政策的实施ﻫ   安全政策通过测试评估后,需要由管理层正式批准实施。可以把安全方针与具体安全政策编制成组织信息安全政策手册,然后发布到组织中的每个员工与相关利益方,明确安全责任与义务。 ﻫ  (10)政策的持续改进ﻫﻫ 安全政策制定实施后,并不能“高枕无忧”,组织要定期评审安全政策,并进行持续改进。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服