2006 年 6 月 23 日 和 27 日海淀区和北京住房公积金管理中心分别在京召开了信息安全管理体系( ISMS )试点项目启动会,标志着试点项目正式进入实施阶段。这是国家信息化办公室为探索总结政府部门建立信息安全管理体系( ISMS )的经验而实施的重点项目。
北京数字证书认证中心( BJCA ) 作为信息安全管理体系试点的技术支撑单位,承担了这两个试点项目方案的编制和项目实施等工作。这也是 BJCA 继东城区电子政务安全保障试点、石景山区风险评估试点和河南省济源电子政务信息安全试点之后,又一次承担国务院信息化工作办公室信息安全试点项目。这些项目的顺利实施,使 BJCA 在信息安全领域积累了丰富的实践经验,并在市场上赢得了良好的声誉,试点项目成功经验已在众多客户的信息安全体系建设中得到了广泛运用。 BJCA 也逐渐从最初单一提供数字证书服务的厂商,发展成为一家专业的信息安全服务提供商。
在本次试点项目中,将以国内外相关安全管理标准为指导,建立信息安全管理组织机构,进一步明确安全责任,健全安全管理制度体系,加强人员的安全培训和教育,在试点单位建立与安全需求相适应的信息安全管理体系,落实等级保护要求,有效控制信息化系统面临的安全风险,为今后通过 ISO27001 认证做准备。
试点项目通过总结在政府部门间构建信息安全管理体系的程序、步骤和方法,将形成北京市地方标准《电子政务信息安全管理体系实施指南》。并在此基础上检验信息安全管理标准的适用性、合理性,为相关国家标准的修改完善提供实证依据。
本次试点工作时间紧、任务重,为确保试点工作的顺利进行, BJCA 总经理 詹榜华 博士在项目启动会上表示将在人员、资源等诸多方面提供强有力的保障,与试点单位共同构筑既符合国际标准又适应政府需要的信息安全管理体系。
|