 |
線上教學網首頁 >> 課程總覽 |
|
|
 |
BS7799
標準介紹 |
| BS7799
標準介紹 |
| |
BS7799 標準是英國標準協會(British
Standards Institution ,簡稱BSI)制訂的資訊安全管理體系標準,它包括兩部分,其第一部分《資訊安全管理實施指南》於
2001 年 2 月被國際標準化組織(ISO)採納為國際標準 ISO/IEC17799
。我國也於 2004 年完成該標準的轉化工作 , 這一部分主要提供了資訊安全管理的一些通常做法,用於指導企業資訊安全管理體系的建設。第二部分
BS7799-2《資訊安全管理體系規範和應用指南》是一個認證標準,描述了資訊安全管理體系各個方面需要達到的一些要求,可以以此為標準對機構的資訊安全管理體系進行考核和認證。 |
| |
ISO/IEC
17799 的目的是“為資訊安全管理提供建議,旨在為一個機構提供用來制定安全標準、實施有效的安全管理時的通用要素,並得以使跨機構的交易得到互信”。 |
| |
機構實施
BS7799 的目的是按照先進的資訊安全管理標準建立完整的資訊安全管理體系 ,
達到動態的、系統的、全員參與的、制度化的、以預防為主的資訊安全管理方式,用最低的成本,獲得較高的資訊安全水準,從根本上保證業務的連續性。 |
|
BS7799 彙集了優秀企業最佳實踐,規範了10
個安全控制區域, 36 個安全控制目標和 127 個安全控制措施。她以風險評估為基礎,自頂向下的管理方法,從組織、人員、流程、技術、法律法規、永續經營等全方位實施的管理體系。 |
| 資訊安全管理體系當前的發展: |
|
BS7799-2
可以提供認證服務,該標準是當前唯一可以提供對組織的資訊安全管理體系的認證標準。在實施了一套資訊安全管理體系之後,可以籍由第三方獨立認證,向社會、向公眾、向客戶證實所實施體系的有效性和效果,提供信心保障。 |
| |
當前全球已經頒發了超過
1000 張證書,並且這個數字正在不斷增長中,證書主要集中在日本、英國、印度、臺灣。證書的分佈主要在政府、金融、通信、電子、物流等行業。我國已經頒發證書
10 張,當前正處於一個蓄勢待發的階段。 |
| |
BS7799
標準已經被很多國家和地區採納為國家標準或地區標準,如日本、臺灣等地。我國在這方面的工作也在進展中。 |
|
|
|
| |
|
 |
| |
IT-Learn線上教學網各產品共同特色: |
 |
英文介面,中文解說,您不會有語言上的障礙。 |
| |
 |
中文解說字幕。我們產品的音質非常好,為了更周到的服務,我們提供了解說字幕服務。如果您聽不懂或聽不清楚解說,沒關係,我們配有中文解說字幕,解說員說的每一句話都會顯示在螢幕上。 |
| |
| |
 |
講師親自授課、錄音。 |
 |
非常簡單易學。這些課程的難度等於你學習如何上網的難度。因為95%的課程配有圖形,圖片,表格,再加上老師的講解,您一定能聽懂。我們的課程講解的非常簡單明瞭,只要您會上網就能聽懂。 |
| |
 |
節約您的時間,您也許要花費1年兩年甚至一輩子都研究不透的知識,使用我們的產品,幾天就學會。 |
| |
 |
實用性強,我們是配合圖形、圖片等根據一步一步的實際操作來教授的,所以您的實際操作能力一定強。 |
| |
|
|
| |
|