下载此文档

企业信息安全体系建设计划书.pptx


文档分类:管理/人力资源 | 页数:约50页 举报非法文档有奖
1/50
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/50 下载此文档
文档列表 文档介绍
2021/2/2
1
管理工程部 邓生品 2008年12月24日
企业信息安全现状
信息安全有序管理标杆
如何有效建设企业信息安全体系
目录
关键成功因素
2021/2/2
2
公司生存、发展、壮大的推动,加上上市、融资、品牌建设的需求驱使,商业秘密、技术秘密等核心竞争力信息的规范有序流转与运用要求越来越明显。
公司大部分员工总体信息安全意识比较淡薄;各部门日常安全管理工作基本空白;公司没有形成系统化的安全管理持续优化系统。
1
2
企业信息安全压力与挑战
2021/2/2
3
物理安全现状
企业信息安全现状
网络安全现状
人员安全现状
企业信息安全现状简报
2021/2/2
4
问题重重叠加,风险时时攀升
公司内部研发网络和非研发网络整体互通,内部办公网与外部互联网整体互通,信息交流缺乏监控。
公司内部员工邮箱收发权限基本全部放开,但同时没有有效监控。
公司数据中心缺乏规范有序的容灾备份机制,缺乏规范的灾难恢复计划和演练机制,没有业务连续性计划和应对措施
办公网络上各类密级的信息无序流转,无分层分级控制和对应密级的安全管理
网络安全现状列举
2021/2/2
5
TFJLLO;PO’.’POFIHJKGHLKG
NFGNJHGC, ,MS
打印机、传真机等敏感设备放置在非受控的安全区域,设备所在部门也未落实有效监督。
公司研发等重要场地,存储和摄像功能的设备使用很随意。
非公司人员进出公司大楼来访证监管不力,容易被钻空子带来隐患。
使用公共区域的打印机、传真机、复印机,经常有敏感文件遗漏,所在部门也无人管理。
公司重要场地进出缺乏有效登记,门禁在人员变动时的权限调整无统一定期审视清理,出现重大安全事故时追求困难。
问题重重叠加,风险时时攀升
物理安全现状举例
2021/2/2
6
没有执行检查监督和奖惩机制,也没有检查模板和奖惩标准
员工内部转岗或离职时,访问控制变更缺乏有效监督
未对不同岗位在职位描述书中加入安全方面的责任要求,特别是敏感岗位
招聘环节人员筛选和背景调查工作比较薄弱,敏感岗位人员入职未签订专门的保密协议。
缺乏规范有序的人员信息安全意识培训,也不知道如何培训和培训什么
问题重重叠加,风险时时攀升
人员安全现状举例
2021/2/2
7
企业信息安全状态图解
无规范安全防御与评估体系,
表面太平
建立管理组织体系、采取周期评估优化措施
安全规范可控,不断优化
破产
损失惨重
基本无力回天
重大事故发生时“救火”
安全水平
$
安全形势越来越严峻
麻痹者跌倒后,可能将永远倒下
2021/2/2
8
管理工程部 邓生品 2008年12月24日
企业信息安全现状
信息安全有序管理标杆
如何有效建设企业信息安全体系
目录
关键成功因素
2021/2/2
9
标杆企业信息安全管理体系
信息安全文件体系
信息安全管理组织
技术支撑体系
03年起,标杆公司持续投入重金,
根据ISO27001标准,构建设置了其信息
安全管理体系,并通过了认证。
有目共睹的事实证明,这个体系的运作,
推动了标杆公司这列“火车”的市场更加
高效、安全平稳地前行与增长,……
2021/2/2
10
构架规范的持续优化的信息安全文件金字塔体系
各分支领域安全管理规定
安全手册
操作指导、模板等
各类记录表、检查表

企业信息安全体系建设计划书 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数50
  • 收藏数0 收藏
  • 顶次数0
  • 上传人12345
  • 文件大小4.45 MB
  • 时间2021-02-14