外贸会计辅导招生
您现在的位置:首页 > 加工贸易 >

信息安全认证概述ISO 17799/BS-7799


  信息安全管理是通过保证维护信息的机密性,完整性和可用性来管理和保护机构部门的所有的信息资产的一项体制。ISO 17799/BS-7799信息安全标准适合绝大多数行业信息安全认证。

  一、什么是信息安全

  信息象其他重要的商务资产一样,也是一种资产,对一个组织而言具有价值,因而需要妥善保护。信息安全使信息避免一系列威胁,保障商务的连续性,最大限度地减少商务的损失,最大限度地获取投资和商务的回报。

  信息是所有组织的血肉。它可以以多种形式存在,可以是打印出来的或写出来的论文,电子存储信件,通过邮件或使用其他电子手段传递,显示在胶片上或表达在会话中。事实上,所有的组织都有他们各自处理信息的形式。银行、保险和信用卡公司都处理消费者信息,保健提供者需要管理其病人的信息,政府部门存储机密的和分类信息。不仅仅是市场,所有组织需要安全性管理,存储和保护公司以及客户信息。不论信息采用什么方式或采取什么手段共享和存储,它应该总是得到妥善保护。

  信息安全的维持可表现为:

  A安全性:确保信息仅可让授权获取的人士访问;

  B完整性:保护信息和处理方法的准确和完善;

  C可用性:确保授权人需要时可以获取信息和相应的资产。

  信息安全通过执行一套适当的控制来达到。它可以是方针、惯例、程序、组织结构和软件功能来实现,这些控制方式需要确定,以保障组织特定安全目标的实现。

  二、为什么需要信息安全

  信息的支持过程,系统和网络都是重要的商务资产。信息的保密性、完整性和可用性对保持竞争优势、资金流动、效益、法律符合性和商务形象都是至关重要的。

  而如今的组织及其信息系统和网络面临着包括计算机辅助欺诈、刺探、阴谋破坏行为、火灾、水灾等大范围的安全威胁,而其他类似计算机病毒、盗窃和服务器非法入侵破坏等已变得更加普遍,更加错综复杂。据统计表明80-90%公司的计算机犯罪是内部人干的,在 金融 系统中,自1992年英国商业因信息安全的损失估计达到1.2万亿英镑(参考信息安全技术报告,Vol.3,No.4)。组织依靠信息系统和服务意味着更易受到安全威胁的破坏;公共和私人网络的互连及信息资源的共享增大了控制访问的难度;分布式计算机的趋势减弱了中央、专家控制的有效性……因此保护和防卫信息是很必要的。而由于许多信息系统并非在设计时就考虑了安全,依靠技术手段实现安全很有限,则应该由适当的管理和程序来支持。

  信息安全管理是通过保证维护信息的机密性,完整性和可用性来管理和保护机构部门的所有的信息资产的一项体制。如果按要求的 规范 在设计阶段实行信息安全管理,还会降低成本,提高效率。

  三、信息安全标准建立的目的和适用范围

  BS 7799--信息安全标准是英国的工业、政府和商业共同需求而发展的一个标准,它确保公司发展,实施和估量有效的安全管理时间并为公司贸易内部提供信心。目前此标准是领导英国和国际商业最好的信息安全惯例并受到国际一致好评。因为标准适用于各种类型的组织,公共的或私人的部门和任何商业环境,它的第一部分包含最好的信息安全管理应用并且是国际适用的。关于BS7799成为国际(ISO)标准的评审正在进行。BS7799的最原始的版本是1995年出版:为了确保它的不过时,所有的标准需要定期地评定。BS 7799:1999是1995版本的一个修订版本和扩展版本:它包含了所有的原始的控制和一套在原有的基础上扩展的新的控制。例如,新版本包括关于电子商务,移动计算机,远程工作和外部采办等领域的控制。

  四、信息安全标准的主要要求

  BS 7799分两部分出版:1、BS 7799-1:1999信息安全管理应用程序和2、BS 7799-2:1999信息安全管理系统的 规范 。它是用于组织实施信息安全管理的一项体制。有10个以文献形式体现各种控制主题,其范围从来自第三方合同的风险识别,报告各种可能的安全事故到密码管理系统和用户 培训 。这十个章节和它们的客观目标在BS 7799中第二部分中有详细描述,大致可总结为:

  信息安全方针--为信息安全提供管理方向和保障;

  组织安全--建立组织内的管理体系以便安全管理;

  资产归类和控制--维护组织资产的适当保护系统;

  人员安全--减少人为造成的风险;

  实物和环境安全--防止对关于IT服务的未经许可的介入,损伤和干扰服务;

  通讯和操作管理--保证通讯和操作设备的正确和安全维护;

  访问控制--控制对商业信息的访问;

  系统开发和维护--保证安全建造进入安全系统;

  商业连续性管理--防止商业活动中断及保护关键商业过程不受重大失误或灾难事故的影响;

  遵守--避免任何违反法令、 法规 、合同约定及其他安全要求的行为。

  总之,随着组织间的电子网络的增加,通过信息安全管理的参考文献记载可以看到信息安全管理明显的利益。它能够建立起网站和贸易伙伴之间的互相信任并为IT用户和服务提供商之间提供一个基础的设备管理。再加上信息安全威胁随信息爆炸时代逐渐升级,越来越多的组织已经意识到执行信息安全标准的益处。

闂傚倷绶氬ḿ褍螞瀹€鍕;闁跨噦鎷�

闂傚倷绶氬ḿ褍螞瀹€鍕;闁跨噦鎷�

闂傚倷绶氬ḿ褍螞濞嗘挸绀夐柡鍥ュ灩閸屻劑鏌曢崼婵囧閻庢艾顭烽弻銊モ攽閸℃ê鐝旂紓浣瑰敾缂嶄線寮婚敓鐘茬妞ゆ劧瀵岄埀顒侇殜閺岀喖鎽庨崒姘ギ闂佽鍟崶褔鍞堕梺缁樻煥閹芥粎绮旈鍕厽闁绘ê寮堕幖鎰版煟鎺抽崝灞藉祫闂佺鎻粻鎴g箽闂備浇娉曢崳锕傚箯閿燂拷
闂傚倷绀侀幖顐︽偋濠婂牆绀堟繛鎴欏灪閸嬬喐銇勯弽顐沪闁绘帡绠栭弻鏇熺箾閸喖濮庨梺璇叉唉椤曆嗗絹闂佹悶鍎荤徊鑺ユ櫠閹绘崡褰掓偂鎼淬垹娈楅悗娈垮枛閻栧吋淇婇悜鑺ユ櫆闁告挆鍐帗婵犵數鍋涢悺銊у垝瀹€鈧懞閬嶆嚃閳哄嫬小婵炲鍘ч悺銊╁吹閸岀偞鐓涢柛鎰╁妼閳ь剝宕电划鏃囥亹閹烘挾鍙嗗┑鐐村灱濞呮洜鈧熬鎷�闂備浇顕уù鐑藉极閹间降鈧焦绻濋崑顖氱秺瀹曞崬螣鐠囧樊娼梻浣风串缁蹭粙寮甸鍕仼闁告鍊戞惔銊ョ倞闁挎繂鎳庨埛澶嬬箾鐎电ǹ甯堕柟铏耿閻涱喚鈧綆鍠栫粻锝嗙節婵犲倸顏柟鏋姂濮婃椽宕ㄦ繝鍐f嫻缂備礁顑嗙敮锟犲箚閸ャ劌顕遍柡澶嬪灥閸炪劑姊洪幖鐐插姌闁告柨绉归敐鐐哄冀椤儱閰e畷鍫曟晲閸涱厸鎷ゅ┑鐐差嚟閸樠囧箠濮椻偓楠炲棝宕橀鑲╊槹濡炪倖鍔戦崹娲儊閺冣偓缁绘繈濮€閿濆棛銆愰柣搴㈣壘閹芥粌危閹扮増鏅搁柨鐕傛嫹闂傚倷鑳堕幊鎾绘偤閵娾晛鍨傞柛鎰ゴ閸亪鏌熺€电ǹ小闁绘帒锕ら埞鎴︽偐閸欏鎮欏┑鐐叉噷閸ㄥ綊婀侀梺鎸庣箓濡盯鎯屾惔銊︾厓鐟滄粓宕滃▎鎾崇疇闁归偊鍏橀弸鏃堟煙鏉堥箖妾柛瀣儔閺屾盯顢曢妶鍛€剧紓鍌氱М閸嬫捇姊绘担鐟扮亰闁绘帪绠撴俊鐢告倷閻㈢數顦梺鍝勫暙閻楀棛鐥閺屾盯骞囬娑氥€婄紓浣插亾闁跨噦鎷�闂備浇顕х花鑲╁緤婵犳熬缍栧鑸靛姇閸ㄥ倹绻濇繝鍌氼伀妞も晠鏀遍妵鍕箳閹存繃娈茬紓浣风贰閸o絽顕i崼鏇熷€烽柛顭戝亝閻濐亜鈹戦悙鑼闁搞劌澧庣划姘舵焼瀹ュ懐鍔撮梺鍛婂壃閸涱垼妲繝鐢靛Х椤d粙鍩€椤掆偓閸熷潡鍩€椤掑倹鍤€闁挎洏鍨洪幏鍛村礈閹绘帗顓块梻浣呵归張顒傛崲瀹ュ鑸归柟缁㈠枟閻撴瑩鎮楀☉娆嬬細濠⒀屽墯缁绘繈鍩€椤掍焦濯撮柛锔诲幘閹虫繈姊洪崜鑼帥闁稿鎳愮槐鐐哄焵椤掑嫭鈷戦柣鐔稿閹界娀鏌eΔ鍐ㄤ户闁瑰箍鍨归~婵嬵敄閼恒儳浜欓梻浣告惈濞诧箓鎯岄鐐床闁糕剝绋掗悡娆愩亜閹炬鍟版禒鏉戭渻閵堝棙澶勯柛鎾跺枎閻g兘鏁愰崱娆戠槇闂佸憡鍔忛弲鈺佄i鐐粹拺闁奸€涘嵆閸濈儤鎱ㄦ繝鍌ょ吋闁哄苯鐗撻獮姗€顢欓懖鈺婂悈闂備胶鎳撻悺銊у垝瀹ュ洤鍨濋柨鏇炲€归悡銉︾箾閹寸倖鎴濓耿閻楀牏绡€闁逞屽墴楠炲秹顢欓幆褍瑙︽繝鐢靛仜濡霉妞嬪海鐜绘俊銈呭暟绾惧ジ鏌¢崒娑卞劌闁稿骸绻掗埀顒冾潐閹哥ǹ螞濠靛棛鏆︽慨妯垮煐閸嬫劗绱撴担璐細鐟滅増鍨垮娲箰鎼粹€虫灆闂佺懓鍤栭幏锟�闂備浇顕уù鐑藉极閹间礁绠犻柟鎹愬煐閺嗘粍銇勯幇鍓佺暠缂佲偓閸℃ḿ绠鹃柟瀵镐紳椤忓牆鏋侀柛顐f礃閸婄數鐥鐐村婵炲吋鍔欓弻娑㈠Ω閿斿墽鐓佺紓浣稿€圭敮锟犮€佸Δ浣瑰缂佸鏅濋锔解拺閻熸瑥瀚欢鑼磼缂佹ê鐏寸€殿噮鍋婇、娆撴偩瀹€濠冪カ婵犳鍠楅妵娑㈠磻閹剧粯鐓冪憸婊堝礈濞嗘挸纾归柛婵勫劤缁€濠囨倵閿濆骸鏋熼柛搴$Ч閺屾盯寮撮妸銉ョ瑢閻熸粎澧楃敮妤呮偂閳ь剙顪冮妶鍡楃瑨闁挎洩濡囩划鍫ユ晸閿燂拷闂傚倷娴囨竟鍫熴仈缁嬫娼栧┑鐘崇閻掗箖鏌熺紒銏犳灈婵☆偅锕㈤弻锝夋偄缁嬫妫嗙紒缁㈠幐閸嬫捇姊绘担鐟邦嚋缂佸甯掗悾婵嬪箹娴e摜锛涢梺鍝勭Р閸斿酣銆呴悜鑺ョ叆闁绘洖鍊圭€氾拷:webmaster@jscj.com闂傚倷绶氬ḿ褍螞瀹€鍕;闁瑰墽绮悡鐔搞亜椤愵偄骞樼紒浣哄厴閺岋綁鏁傜捄銊х厯闂佽桨绀佺粔褰掑极閹剧粯鏅搁柨鐕傛嫹4008816886

课程推荐

  • 外贸会计普通班
  • 外贸会计特色班
  • 外贸会计精品班
  • 外贸会计实验班
课程班次 课程介绍 价格 购买
普通班

班次特色
聘请命题组专家授课,按照大纲(或教材)章节体系进行系统讲解,结合各章节考情分析、知识点讲解和总结,对大量极具代表性的重点、难点习题解题思路及过程的深入剖析。
课程组成
基础学习班+习题精讲班+冲刺串讲班+在线答疑+VIP

200元/一门
380元/两门
购买
课程班次 课程介绍 价格 购买
特色班

班次特色
含普通班全部课程+服务。同时开通模拟考试题库,题库以考试大纲为主导,准确把握考试重点、难点与考点,教授答题思路与方法,剖析历届考试失分规律,指明考试中“陷阱”、“雷区”和“误区”所在。帮助考生减少答题失误,助学员高分过关。
课程组成
基础学习班+习题精讲班+冲刺串讲班+模拟考试题库+语音视频课堂+答疑版+VIP

240元/一门
480元/两门
购买
课程班次 课程介绍 价格 购买
精品班

班次特色
含特色班全部课程+服务,同时为开通精品班的学员配备相应的直拨咨询号码,专人答疑,建立完善的学员信息库,及时回访跟踪,了解学员学习情况,督促学习,提高学员学习效率。
课程组成
基础学习班+习题精讲班+冲刺串讲班+模拟考试题库+答疑精华班+应试技巧班+语音串讲班+VIP金卡

480元/一门
960元/两门
购买
课程班次 课程介绍 价格 购买
实验班

班次特色
含精品班全部课程+服务,实验班学员享受班主任制教学制度,并签署协议,当期考试不通过退还该课程学费(必须参加当期考试)。选报实验班课程的学员,还将免费获赠上期考试同科目下其他所有名师主讲的课程!
课程组成
基础学习班+习题精讲班+冲刺串讲班+模拟考试题库+答疑精华班+应试技巧班+语音串讲班+VIP金卡+签署协议

800元/一门
1600元/两门
购买
  • 外贸会计机考模拟系统综合版

管理会计师题库和模拟考试系统

管理会计师访谈宣传片
更新时间2025-03-24 20:55:46【至顶部↑】
闂傚倷鑳舵灙缂佽鐗撳畷婵堜沪閻偆鎳撹灃濞达絽鎽滅粣鐐烘⒑閸濆嫮鈻夐柛鎾跺枛瀵偄饪伴崗鐘茬秺瀹曟姊荤紙鐘差劉婵$偑鍊栭幐濠氬箖閸岀偛绠犻柟鎹愵嚙缁€鍐┿亜閹捐泛校缁楁垹绱撻崒娆戣窗闁搞劑娼ч悾鐑芥偨闂堟稑鐏婂┑鐐叉▕娴滄粌顪冩禒瀣€堕柣鎰悁缁扁晛銆掑锝呬壕濡ょ姷鍋涚换姗€骞冮姀銏犳瀳閺夊牄鍔嶉惁婊堟⒑绾懎顥嶉柟娲讳邯楠炲繘鏁撻敓锟�
江南财子®  联系我们 | 邮件: webmaster@jscj.com | 客服热线电话:4008816886 |  濠电姷鏁搁崕鎴犵礊閳ь剚銇勯弴鍡楀閸欏繘鏌i幇顕呮毌闁稿鎹囬悰顕€宕归鍙ョ棯婵犵數濮崑鎾绘煕閵夋垵鑻▓顐㈩渻閵堝棙顥嗘い鏂匡功閹广垽鏁撻敓锟�

付款方式留言簿投诉中心网站纠错二维码手机版