- 1、本文档共49页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业信息安全管理体系建设与运行方法探讨
信息安全一直伴随人类社会,从未离弃 计算机时代的信息安全走势 ICT技术的发展报告 1997年,David Moschella对IT技术发展的历史和趋势给出了一个如左图所示的总结和预测 从微软windows系统漏洞看国际信息安全态势 从我国信息安全案件走势看国内信息安全态势 企业的核心信息资产泄密的主要矛盾在哪里? 企业42%的核心资产与人直接相关,46%与人紧密相关; 当与人关联时,就是规范化运作与建设的问题,即就是管理体系建设的问题,不是单纯技术能够解决的问题 综上:魔高一尺,道高一丈,ISMS应需而来 俗话说“打蛇打七寸”,ISMS的“七寸”何在? 有人把ISMS(信息安全管理体系)比喻成一栋大厦,有人把它比喻成一台机器……无论比喻成什么,核心的思想就是在于说明:用正确的方法做正确的事情。 这要求考虑: 1.我们以什么作为指导思想来建设ISMS体系 2.我们遵循什么样的科学逻辑来实施与运作ISMS体系 3.我们依靠什么力量来保证正确的指导思想、科学的实施逻辑得以有效落地 ISMS体系的指导思想应是什么? ISO/IEC 27000系列标准(对应被引为我国国家标准,比如ISO/IEC27001:2005,引为我国国标GB/T22080-2008等),经过实践证明是ISMS体系建设的最佳指导思想。 或许这样对比更容易理解,这个标准对ISMS的意义,就如指导原子弹成功研制的爱因斯坦质能方程的意义一样,它将指导组织成功建立其核心资产保护体系。 ISMS体系的科学运营逻辑是什么? 我们已经解码了“用正确的方法做正确的事” ,那么开启ISMS机器的“钥匙”在哪里? 是的,前述都没有错,但是,那又怎么样? ISMS体系疏于建设,投资付诸东流 血的教训 常见问题分析 广州信城通机密,未经许可不得扩散 理清公司的安全流程制度体系 人的血液循环系统围绕心脏展开,从主动脉到各细小毛细血管,一脉相承,保证了生命新陈代谢. 参照以上规律,运作良好的组织,总会建立围绕其宗旨展开的,从战略层面到执行细节的制度体系,保证组织健壮的生命力. 比如一个有序文明的国家,总会具有从宪法到各规章制度的文件体系,指引公民的行为和权利行使良性展开. ISMS文件金字塔内容示例 广州信城通机密,未经许可不得扩散 怎样成功实施信息安全管理体系? 3.1 确定指导思想与科学方法3.2 遵循关键成功要素3.3 获取启动“钥匙” 信息安全方针、目标和活动反映业务目标 广州信城通机密,未经许可不得扩散 体系建设关键成功因素1,保证ISMS方向与企业战略方向一致 与组织文化一致的信 息安全方法 广州信城通机密,未经许可不得扩散 体系建设关键成功因素2——选择适合企业文化的信息安全执行文化 所有管理层可见的支持和承诺 广州信城通机密,未经许可不得扩散 体系建设关键成功因素3——获得企业管理层的认可与授权 对信息安全要求、风险评估和风险管理有好的理解 广州信城通机密,未经许可不得扩散 体系建设关键成功因素4——企业信息安全执行团队较好把握信息安全核心知识技能 有效地对员工和其他人推销信息安全 广州信城通机密,未经许可不得扩散 体系建设关键成功因素5——对关联各方持续安全意识培育 向所有员工和其他人分发信息安全指南 广州信城通机密,未经许可不得扩散 体系建设关键成功因素6——编制和分发通俗易懂的安全操作手册 足够的财务支持 广州信城通机密,未经许可不得扩散 体系建设关键成功因素7——将安全建设预算纳入公司年度财务预算 适当培训和教育 广州信城通机密,未经许可不得扩散 体系建设关键成功因素8——培育员工适度的安全防护知识技能 有效的信息安全事故管理过程 广州信城通机密,未经许可不得扩散 体系建设关键成功因素9——建立公司信息安全响应“神经系统” 广州信城通机密,未经许可不得扩散 怎样成功实施信息安全管理体系? 3.1 确定指导思想与科学方法3.2 遵循关键成功要素3.3 获取启动“钥匙” 安全可控的 企业业务信息资源 体系前期咨询服务 安全咨询顾问服务,将把“用正确的方法做正确的事”这块布料,裁剪成适合你公司业务战略需求“身段”的衣服 建设过程风险评估与培训服务 安全风险评估与培训服务,帮助你日常有效运作信息安全管理体系,不致于你穿上的衣服洗了一两次以后,就缩水废弃了 运作中持续优化 持续的优化改进投入,确保了信息安全管理体系与时俱进保护你企业业务的健康良性发展——大厦完工交付后,大厦的有序使用依赖于持续的管理维护 广州信城通机密,未经许可不得扩散 广州信城通机密,未经许可不得扩散 一件事情带来的影响如果不是
您可能关注的文档
- 事例论证写作指导课件.ppt
- 事故应急救援预案(稀缺资源,路过别错过).ppt
- 事故树分析法()(精品PPT).ppt
- 事故案例分析课件幻灯片.ppt
- 二年级语文下册《小猫咪穿鞋子_2》课件.ppt
- 二年级品德与生活上册《我们班里故事多》课件(人教新课标).ppt
- 二建造师培训--建设工程法规及相关知识.ppt
- 二甲双胍(格华止)2型糖尿病的基础用药.ppt
- 二级公共基础课件版.ppt
- 二级建造师冲刺班讲义——建设工程法律责任建设工程纠纷的处理.ppt
- 5.3.1函数的单调性(教学课件)--高中数学人教A版(2019)选择性必修第二册.pptx
- 部编版道德与法治2024三年级上册 《科技提升国力》PPT课件.pptx
- 2.7.2 抛物线的几何性质(教学课件)-高中数学人教B版(2019)选择性必修第一册.pptx
- 人教部编统编版小学六年级上册道德与法治9 知法守法 依法维权(第一课时)课件.pptx
- 三年级上册品德道德与法治《学习伴我成长》.pptx
- 部编版小学道德与法治六年级上册6 人大代表为人民 课件.pptx
- 部编版小学道德与法治六年级上册1感受生活中的法律第一课时课件.pptx
- 2.5.2圆与圆的位置关系(教学课件)-高中数学人教A版(2019)选择性必修第一册.pptx
- 2.5.1直线与圆的位置关系-(教学课件)--高中数学人教A版(2019)选择性必修第一册.pptx
- 14.1.1 同底数幂的乘法(教学课件)-初中数学人教版八年级上册.pptx
文档评论(0)