欢迎光临知识产权保护平台!
商标事务
商标注册
商标设计
商标转让
商标分类
商标复审
商标异议
商标续展
商标变更
商标许可合同备案
补发商标证书
商标国际注册
省市著名商标申请
中国名牌申请
驰名商标认定
专利事务
如何申请发明专利?
如何申请实用新型专利?
如何申请外观设计专利?
如何申请专利无效?
如何申请专利复审?
如何转让专利?
如何办理专利实施许可合同备案 ?
如何办理专利著录事项变更?
如何办理集成电路布图设计登记?
如何办理专利PCT国际申请?
版权登记
如何办理软件著作权登记?(可加急办理)
如何办理网站等美术版权登记 ?
如何办理文字版权登记?
音乐版权登记
其他作品版权登记
软件检测
软件产品登记测试
软件产品专项测试
软件产品验收测试
软件产品鉴定测试
软件信息安全测试
双软认证
软件产品登记咨询
软件企业认定咨询
高新企业认定
如何申办高新技术企业认证?
如何对高新技术企业申请复审?
系统集成认证
如何申办系统集成认证?
信息安全认证
3.国家商用密码认证 如何申办?
1.公安部信息安全产品销售许可证 如何申办?
2.国家保密局涉密信息系统产品认证 如何申办?
5.军用信息安全产品认证 如何申办?
4.国家信息安全产品认证 如何申办?
6.军队装备、物资网络采购资格认证 如何申办?
条形码申办
商品条形码申办
知识产权海关备案
知识产权海关备案
知识产权质押贷款
知产评估
知产贷款
知产贷款
地理标志保护
申请地理标志保护
企业工商注册
公司注册与变更
公司改制与重组
知识产权培训
专利申请与管理培训
商标申请与管理培训
版权申请与管理培训
其他项知识产权培训
ISO认证
ISO9000认证咨询
ISO9002认证咨询
知产维权
专利侵权案件代理
商标侵权案件代理
版权侵权案件代理
反不正当竞争案件代理
项目调研
项目投资调研
可行性研究报告制订
政府扶持资金申请
国家863项目申请
中小企业创新基金申请
文创资金申请
其他政府资金申请
项目投融资对接
项目投资
项目融资
项目评估
项目转让
首页 > 信息安全认证 > 信息安全认证

信息安全认证

  信息作为组织的重要资产,需要得到妥善保护。但随着信息技术的高速发展,特别是Internet的问世及网上交易的启用,许多信息安全的问题也纷纷出现:系统瘫痪、黑客入侵、病毒感染、网页改写、客户资料的流失及公司内部资料的泄露等等。这些已给组织的经营管理、生存甚至国家安全都带来严重的影响。 安全问题所带来的损失远大于交易的帐面损失,它可分为三类,包括直接损失、间接损失和法律损失:

   直接损失:丢失订单,减少直接收入,损失生产率;

 

   间接损失:恢复成本,竞争力受损,品牌、声誉受损,负面的公众影响,失去未来的业务机会,影响股票市值或政治声誉;

   法律损失:法律、法规的制裁,带来相关联的诉讼或追索等。

 

  所以,在享用现代信息系统带来的快捷、方便的同时,如何充分防范信息的损坏和泄露,已成为当前企业迫切需要解决的问题。

     俗话说“三分技术七分管理”。目前组织普遍采用现代通信、计算机、网络技术来构建组织的信息系统。但大多数组织的最高管理层对信息资产所面临的威胁的严重性认识不足,缺乏明确的信息安全方针、完整的信息安全管理制度、相应的管理措施不到位,如系统的运行、维护、开发等岗位不清,职责不分,存在一人身兼数职的现象。这些都是造成信息安全事件的重要原因。缺乏系统的管理思想也是一个重要的问题。所以,我们需要一个系统的、整体规划的信息安全管理体系,从预防控制的角度出发,保障组织的信息系统与业务之安全与正常运作。

     目前,在信息安全管理体系方面,英国标准BS7799已经成为世界上应用最广泛与典型的信息安全管理标准。BS7799标准于1993年由英国贸易工业部立项,于1995年英国首次出版BS 7799-1:1995《信息安全管理实施细则》,它提供了一套综合的、由信息安全最佳惯例组成的实施规则,其目的是作为确定工商业信息系统在大多数情况所需控制范围的参考基准,并且适用于大、中、小组织。1998年英国公布标准的第二部分BS 7799-2《信息安全管理体系规范》,它规定信息安全管理体系要求与信息安全控制要求,它是一个组织的全面或部分信息安全管理体系评估的基础,它可以作为一个正式认证方案的根据。BS7799-1与BS7799-2经过修订于 1999年重新予以发布,1999版考虑了信息处理技术,尤其是在网络和通信领域应用的近期发展,同时还非常强调了商务涉及的信息安全及信息安全的责任。 2000年12月,BS7799-1:1999《信息安全管理实施细则》通过了国际标准化组织ISO的认可,正式成为国际标准----- ISO/IEC17799-1:2000《信息技术-信息安全管理实施细则》。2002年9月5日,BS7799-2:2002草案经过广泛的讨论之后, 终于发布成为正式标准,同时BS7799-2:1999被废止。BS7799标准得到了很多国家的认可,是国际上具有代表性的信息安全管理体系标准。2005年11月,ISO27001:2005出版,取代了之前的BS 7799-2:2002,今后,7799系列标准的编号将会发生一定的改变,更改为ISO27001系列。在某些行业如IC和软件外包,信息安全管理体系认证已成为一些客户的要求条件之一。

 

相关文章
1. 国家密码认证
2. 政府采购与信息安全认证概述
3. 信息安全认证的未来前景
4. 信息安全认证的意义
5. 信息安全认证的基本流程
6. 信息安全认证的适用范围
7. 信息安全认证的优势
8. 信息安全认证的种类?
9. 信息安全认证的基本步骤

首页版面 联系我们 业务通道 客户评价 版权声明 合作加盟 招贤纳士 收藏本站 网站地图
中华人民共和国工业与信息化部 网站备案 京ICP备09063656号
本站主办及运营单位:商鼎(北京)国际知识产权代理有限公司 版权所有
地址(总部):北京市朝阳区高碑店文化新大街1703号
联系电话:00861051280050