|
构建信息安全管理体系-BS7799
>>
加强信息安全管理刻不容缓
信息已成为现代企业的一种重要资产,需要加以妥善保护。然而目前,我国的信息安全管理主要依靠传统现代的管理方式模式和技术手段来实现,缺乏现代的系统管理思想,而技术手段又有很大的局限性。
怎么做才是最合理有效的管理方案呢?
管理+技术 >>
即在确定的信息安全管理方针和范围内,在风险分析的基础上选择适宜的控制目标与控制手段来进行信息安全管理,制定商务持续性计划,建立并切实执行信息安全管理体系。
英国标准BS7799是目前世界上应用最为广泛与典型的信息安全管理标准,适用于大中小各类组织。组织可参照其信息安全管理模型,按照其先进的信息安全管理标准,建立组织完整的信息安全管理体系并实施与保持,达到动态的、系统的、全员参与的制度化信息安全管理。
用最低的成本、最快的速度,达到可接受的信息安全水平,从根本上保证业务的连续性。
构建信息安全管理体系-BS7799的目标:
为客户提供建立有效、可行,符合公司具体情况的信息安全管理体系的咨询顾问服务。
BS7799咨询顾问服务主要包括:
|
|
信息系统现状分析 |
|
|
BS7799认证总体顾问 |
|
|
资产与风险管理顾问 |
|
|
信息安全管理体系构建顾问 |
|
|
信息系统管理顾问 |
|
|
认证渠道及准备顾问 |
|
|
具体实施方案(可选) |
|
我们的优势:
|
|
BSI中国唯一一家信息安全管理体系顾问服务合作伙伴 |
|
|
拥有丰富经验的信息安全顾问,已通过BSI的BS7799
Leader Auditor认证,参加BSI的BS7799
Implementation Training |
|
|
资深的安全专家,获得CISM、CISA、CISSP、CBCP、CIW等证书 |
|
获得BS7799认证的好处:
|
|
减少信息系统故障、人员流失带来的经济损失 |
|
|
减少可能潜在的风险隐患 |
|
|
加强公司信息的安全性,利于保护公司资产 |
|
|
减少事故及混乱产生的机率 |
|
|
提高公司的信誉度、增强客户的信心 |
|
|