摘要 — 信息安全是当今企业的一个重要问题。信息安全管理不再仅靠一套硬件和软件就能完成。相反,它需要一个完整的端到端系统。这样的系统称为信息安全管理系统 (ISMS)。它需要各级员工的特别关注和参与,并全心全意地致力于建立这样的系统并在组织内实施。ISO 安全标准和政府合规法规指导和执行组织关于某些要求和规范的规定。组织需要根据其业务需求结合所有部分来构建 ISMS。本文介绍了一种在商业组织中构建 ISMS 的实用方法,可供参考。索引术语 — 计算机安全、信息系统、安全、ISO 17799/27001 标准。