摘要
随着信息安全管理在安全领域中地位的增加,信息安全管理标准BS 7799已逐渐成为信息安全领域中应用最普遍、最典型的标准之一.它是一个组织全面或部分信息安全管理体系评估的基础,也可以作为一个非正式认证方案的基础.BS 7799规定了建立、实施和文件化信息安全管理体系的要求,以及根据独立组织的需要实施安全控制的要求.它主要提供了有效地实施IT安全管理的建议,介绍了安全管理的方法和程序.用户可以参照这个完整的标准制定出自己的安全管理计划和实施步骤.
出处
《信息网络安全》
2002年第2期45-46,共2页
Netinfo Security