Wat is BS7799?
ISO17799 en BS7799 zijn veiligheidsbeleid en normen procedures. De standaard werd oorspronkelijk bekend als een Britse norm BS 7799 genaamd, ontwikkeld door de British Standards Institution. Later werd de ISO-IEC 17799-norm als het is goedgekeurd door de ISO-IEC technische commissie voor internationaal gebruik.
Een dergelijke commissie heet ISO-IEC JTC 1 en is momenteel verantwoordelijk voor alle informatie met betrekking tot technologische normen en de BS7799 verwijst specifiek naar Information Security Management Standard formeel goedgekeurd tijdens het jaar 2000. Deze standaard definieert een set van aanbevolen information security management praktijken, ook al is het waarschijnlijk beter om te zeggen de norm is een set van aanbevelingen, zoals de ISO-IEC beveelt aan dat u elke suggestie als u probeert om uw informatiebeveiliging programma, en niet bekijken elke suggestie als een rigide verplichting te volgen.
Afhankelijk van uw informatie beveiliging moet u kunt accepteren of niet instemmen met de BS7799 normen. Als een bepaalde aanbeveling helpt u om alle belangrijke veiligheids-zaak vervolgens accepteren, anders negeren. ISO17799 en BS7799 een open benadering van het merendeel van de gemeenschappelijke informatie vraagstukken met betrekking tot elektronische bestanden, bestanden en software bestanden en papieren documenten. Informatie in verband met de hand geschreven notities, gedrukte materialen en foto's, opnamen, video-opnames en audio-opnamen, inclusief de algemene communicatie gesprekken, telefoongesprekken, mobiele telefoongesprekken en face to face gesprekken, evenals berichten zoals e-mail berichten, faxen, instant berichten, video-berichten, fysieke berichten, onder vele andere items worden beschouwd als een definitie van de term "informatie".
Omdat de informatie heeft waarde en is daarom een actief, dient te worden beschermd, net als alle andere bedrijven actief. Informatie moet worden beschermd, net als de infrastructuur die deze informatie, met inbegrip van alle netwerken, systemen en functies die een organisatie voor het beheer van en controle op de informatie activa. BS7799 vertelt wat u kunt doen om de bescherming van uw organisatie de informatie van activa.
Vandaag, organisaties worden geconfronteerd met een breed scala aan bedreigingen voor de veiligheid van apparatuur niet aan menselijke fouten, fraude, vandalisme, diefstal, sabotage, overstroming, brand, en zelfs het terrorisme in veel landen, die manier waarop de informatie moet worden beschermd. BS7799 stelt uw aandacht vestigen op drie belangrijke punten ter garantie van uw informatiebeveiliging, die de integriteit, vertrouwelijkheid en beschikbaarheid. Integriteit verwijst naar de noodzaak tot bescherming van de volledigheid en juistheid van de informatie, alsmede de gebruikte methoden te verwerken. Vertrouwelijk verwijst naar de zekerheid dat de informatie kan alleen worden geopend door de mensen die de vergunning te doen. Beschikbaarheid en verwijst naar de garantie dat degenen die zijn toegelaten voor het gebruik van de informatie die er toegang toe hebben en alle daarmee samenhangende activa indien nodig.
Te identificeren uw informatie veiligheidsrisico's en behoeften, moet u het uitvoeren van een risicobeoordeling. De beste manier om echt te beoordelen deze informatie is de studie van alle wettelijke eisen, alsmede het bepalen van wat uw eigen eisen te ontwikkelen of verbeteren van uw eigen informatiebeveiliging programma. B17799 gewoon probeert te helpen die vragen om hun informatie inzake veiligheid voor de algemene veiligheid.
Boeken over BS7799
![]() IT Governance: Data Security en BS 7799 / ISO 1779 | Informatie (gegevens) beveiliging is van steeds groter belang voor zowel bedrijven als particulieren en de omvang en waarde van de elektronische data groeit exponentieel. De commerciële levensvatbaarheid en de rentabiliteit van de ondernemingen van alle afmetingen in toenemende mate afhankelijk van de veiligheid, vertrouwelijkheid en integriteit van hun data. Met name de toekomst van e-commerce, hangt af van de gegevens worden veilig, toegankelijk en volledig op het web. Uiteindelijk is het vertrouwen van de consument hangt af van hoe veilig voelen ze zich van hun persoonlijke gegevens. Beveiliging van gegevens is nu een kritische aandacht voor alle aspecten van het bedrijfsleven - met gevolgen voor beslissingen over het personeel en het waarborgen van de aanbestedende klantentrouw, evenals zuivere IT-vraagstukken. Daarnaast worden nieuwe wetten en verordeningen geven de bestuurders van openbare bedrijven een wettelijke verantwoordelijkheid om te handelen op computerbeveiliging. Geen handboeken die momenteel beschikbaar zijn leidraad voor de ondernemer door de wirwar van problemen of door het proces van het bereiken van de internationale norm (ISO) certificering in Information Security Management. Dit boek vult deze leemte op en bestrijkt alle aspecten van de beveiliging van de gegevens, die de lezer voldoende informatie om te begrijpen van de belangrijkste kwesties en hoe risico's te minimaliseren. |
![]() IT Governance: A Manager's Guide to Data Security en BS 7799/ISO 17799 | "Bedrijven in de VS, bang dat cyberspace wordt terrorisme de volgende slagveld hebben geschraagd veiligheid sinds 11 september. Ongeveer 77% van de bedrijven verbeterd verdedigingen tegen hackers, virussen en andere aanvallen. Dergelijke bedreigingen zijn reëel. Cyberspace aanvallen sprong van 64% per jaar geleden. " - USA Today 8/19/02
IT governance is een cruciaal aspect van corporate governance, en recente verslagen zijn gericht boardroom aandacht op de noodzaak om "beste praktijken" in IT-beheer. Deze belangrijke gids, nu bijgewerkt naar de laatste BS7799 / ISO17799 nomenclatuur, legt de huidige beste praktijken in het beheer van gegevens en informatie veiligheid en geeft een duidelijk actieplan voor het bereiken van de certificering. Het is een essentieel hulpmiddel voor bestuurders en senior managers in organisaties van allerlei soorten en maten, maar vooral degenen met goed ontwikkelde IT-systemen en die gericht zijn op het gebied van e-commerce. Onderwerpen onder meer: De noodzaak van informatiebeveiliging en de voordelen van de certificering; Information security management, beleid en ruimte; Risicoschatting; Personeelszaken veiligheid, fysieke veiligheid en milieu, apparatuur veiligheid; Beveiligingsmaatregelen; Controles tegen kwaadaardige software; uitwisseling van software, de Internet en e-mail; Access control; Schoonmaak, netwerkbeheer en de media omgaan; Mobiel computergebruik en telewerken; ontwikkeling en onderhoud; Cryptografische controles; Compliance |
|



