| 网站首页 | 测试咨讯 | 新手入门 | 专注性能 | 测试技术 | 测试管理 | 测试工具 | 开发社区 | 工具下载 | 资料下载 | 测试论坛 | 

[CNTester联盟群]交流群:34446273/21968356/64461572 白盒群:18400216 自动化群:2706508 性能群:4498858 外包群:59649884 管理群(需有管理经验):64442523

新手入门
 入门指南
 经验之谈
测试咨讯
 行业新闻
 网站动态
 人才就业
 CNTester基金
 标准规范
专注性能
 性能测试知识
 性能测试工具
 程序设计性能
 数据库性能
 Web应用服务器性能
 操作系统性能
 服务器与网络性能
测试技术
 用例设计
 性能测试
 自动化测试
 Web测试
 面向对象测试
 综合技术
 阶段性测试
 行业类测试
测试管理
 项目管理
 项目案例
 质量管理
 软件过程
测试工具
 Mercury系列
 Rational系列
 测试管理工具
 性能测试工具
 功能测试工具
 单元测试工具
 其它测试工具
开发社区
 Java技术
 DotNet技术
 C技术
 数据库技术
 操作系统
 服务器与中间件
工具下载
 测试工具
 开发工具
 企业工程
 网络通信
 媒体桌面
 游戏娱乐
 其他工具
资料下载
 测试资料
 程序设计
 数据库
 操作系统
 应用服务器
 电子期刊
 其他资料
 
 
您现在的位置: 中国测试员网站 >> 测试咨讯 >> 标准规范 >> 文章正文
  [推荐]信息安全管理——业务手则 BS 7799-1:1999  [前言]         ★★★ 【字体:
信息安全管理——业务手则 BS 7799-1:1999  [前言]
第一部分:信息安全管理 业务手则
作者:未知    文章来源:网络    点击数:    更新时间:2007-7-29    

前言

 

 BS 7799 本部分内容,即信息安全管理,是在 BSI/DISC  委员会 BDD/2 指导下完成的。它取代了已经停止使用的 BS 7799:1995

BS 7799 由两个部分组成:

l       第一部分:信息安全管理业务守则;

l       第二部分:信息安全管理系统规范。

 

BS 7799-1 首发于 1995 年,它为信息安全提供了一套全面综合最佳实践经验的控制措施。其目的是将信息系统用于工业和商业用途时为确定实施控制措施的范围提供一个参考依据,并且能够让各种规模的组织所采用。

本标准使用组织这一术语,既包括赢利性组织,也包括诸如公共部门等非赢利性组织。

1999 年的修订版考虑到最新的信息处理技术应用,特别是网络和通讯的发展情况。它也更加强调了信息安全所涉及的商业问题和责任问题。

本文档所说明的控制措施不可能完全适用于所有情况。没有考虑到本地系统、环境或技术上的制约因素。并且在形式上也不可能完全适合组织的所有潜在用户。因此,本文档还需要有进一步的指导说明作为补充。例如,在制定公司策略或公司间贸易协定时,可以使用本文档作为一个基石。

British Standard 作为一个业务守则,在形式上采用指导和建议结合的方式。在使用时,不应该有任何条条框框,尤其特别注意,不要因为要求遵守守则而因噎废食

本标准在起草时就已经假定一个前提条件,即标准的执行对象是具有相应资格的、富有经验的有关人士。附件 A 的信息非常丰富,其中包含一张表,说明了 1995 年版各部分与 1999 年版各条款间的关系。British Standard 无意包容合约的所有必要条款。British Standards 的用户对他们正确使用本标准自负责任。

符合 British Standard 不代表其本身豁免法律义务。


什么是信息安全?

 

信息是一种资产,就象其它重要的商业资产一样,它对一个组织来说是有价值的,因此需要妥善进行保护。信息安全保护信息免受多种威胁的攻击,保证业务连续性,将业务损失降至最少,同时最大限度地获得投资回报和利用商业机遇。信息存在的形式多种多样。它可以打印或写在纸上,以电子文档形式储存,通过邮寄或电子手段传播,以胶片形式显示或在交谈中表达出来不管信息的形式如何,或通过什么手段进行共享或存储,都应加以妥善保护

信息安全具有以下特征

a)    保密性:确保只有经过授权的人才能访问信息;

b)    完整性:保护信息和信息的处理方法准确而完整;

c)    可用性:确保经过授权的用户在需要时可以访问信息并使用相关信息资产。

 

信息安全是通过实施一整套适当的控制措施实现的。控制措施包括策略、实践、步骤、组织结构和软件功能。必须建立起一整套的控制措施,确保满足组织特定的安全目标。

 

为什么需要信息安全

 

信息和支持进程、系统以及网络都是重要的业务资产。为保证组织富有竞争力,保持现金流顺畅和组织赢利,以及遵纪守法和维护组织的良好商业形象,信息的保密性、完整性和可用性是至关重要的。

各个组织及其信息系统和网络所面临的安全威胁与日俱增,来源也日益广泛,包括利用计算机欺诈、窃取机密、恶意诋毁破坏等行为以及火灾或水灾。危害的来源多种多样,如计算机病毒、计算机黑客行为、拒绝服务攻击等等,这些行为呈蔓延之势遍、用意更加险恶,而且手段更加复杂。组织对信息系统和服务的依赖意味着自身更容易受到安全威胁的攻击公共网络与专用网络的互联以及对信息资源的共享,增大了对访问进行控制的难度。分布式计算尽管十分流行,但降低了集中式专家级控制措施的有效性。很多信息系统在设计时,没有考虑到安全问题通过技术手段获得安全保障十分有限,必须辅之以相应的管理手段和操作程序才能得到真正的安全保障确定需要使用什么控制措施需要周密计划,并对细节问题加以注意

[1] [2] [3] [4] 下一页

文章录入:root    责任编辑:root 
  • 上一篇文章: 没有了

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
    最新热点 最新推荐 相关文章
    · 软件测试的目标:失败等于成功
    · 华为称员工辞职完全自愿 意在提高用人制度
    · 信息安全管理——业务手则 BS 7799-1:199
    · 信息安全管理——业务手则 BS 7799-1:199
    · 信息安全管理——系统的规范 BS 7799-2 [
    · 信息安全管理——业务手则 BS 7799-1:199
    · 测试是一件有趣的事情?真的吗?
    · 浮躁的国内测试界—2006年测试人员招聘感
    · 中国测试员网站的建设计划概述!
    · 信息安全管理——业务手则 BS 7799-1:199
    · 华为称员工辞职完全自愿 意在提高用人制度
    · 计算机信息系统安全保护等级划分准则
    · 信息安全管理——业务手则 BS 7799-1:199
    · 软件测试的目标:失败等于成功
    · 测试是一件有趣的事情?真的吗?
    计算机信息系统安全保护等级
    信息安全管理——系统的规范
    信息安全管理——业务手则 B
    信息安全管理 ——业务手则 
    信息安全管理——业务手则 B
    信息安全管理——业务手则 B
    信息安全管理——业务手则 B
    信息安全管理——业务手则 B
    信息安全管理——业务手则 B
    信息安全管理——业务手则 B
     
     
     
    ======> [CNTester联盟群]交流群:34446273/21968356/64461572 白盒群:18400216 自动化群:2706508 性能群:4498858 外包群:59649884 管理群(需有管理经验):64442523
    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 | 管理登录 | 

    Copyright@2007 by CNTester.com 中国测试员网站 桂ICP备07005590

    本站为开源免费网站,非商业赢利性组织。本站文章部分从网络搜索获取,如果您认为某些侵犯了您的权益,麻烦您联系本站,我们会尽快删除相关内容,同时也希望您的谅解,我们的初衷是为了让更多人去学习这方面的知识,让行业有更好的发展。

    联系电话: 15021358905