现代企业信息安全建设研究.pdf

  1. 1、本文档共31页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Research on information security construction of modern enterprises Li Yan (Research Center for Computer and Microelectronics Industry Development MIIT ,Beijing 100048,China ) 现代企业信息安全建设研究 李焱 (工业和信息化部计算机与微电子发展研究中心,北京100048) 摘 要 为应对现代企业信息安全需求,现代企业从信息安全的基 础防护能力建设入手,逐步打造整体信息安全能力。本文重点从信息 安全策略体系、信息安全保障手段、信息安全防护等角度进行分析。 关键词 网络安全 主机系统安全 物理安全 应用系统安全 Abstract To response the security needs of the modern enterprise, the modern enterprise from the basic protective capacity building of information security protection to start, and gradually build the whole information security capabilities. This article focuses on the analysis from the information security strategy system, information security guarantee means, information security protection and other aspects. Keywords Network security Host System Security Physical Security Application Security 1 / 31 随着十八大精神的贯彻落实,工业化和信息化的深度融合,企业的信息安全 问题越来越引起了人们的重视,从当前的现实情况来看,企业面临的信息安全形 势相当严峻,如何解决这一问题,已经成为企业乃至于整个社会应该深入思考的 问题。 一、信息安全综述 信息安全是保障现代企业信息系统顺利运行的关键安全保障因素。随着系 统、数据的集中,多级共享数据必须具备相应的信息安全保障能力,以应对可能 的信息安全隐患。 信息化安全防护的总体目标是确保现代企业业务数据在存储、传输和使用过 程中的安全、准确,确保现代企业业务系统持续、稳定的运行,确保重要业务操 作行为的可审计,抵御黑客、恶意代码、病毒等对现代企业信息系统的攻击与破 坏,防止对信息系统资源的非法、非授权访问。 现代企业信息安全工作总体还处在比较薄弱的阶段,信息安全还未被提升至 应有的高度。信息安全标准、流程、制度、技术手段在各层级单位正在逐步增强, 但还未形成完整的体系,未能完全反映到建设实施层面,表现在:  还未把信息安全的重要性提升到应有的高度,普遍不具备信息安全管理 组织及对应的岗位职能  缺乏信息安全建设的整体架构与策略  信息安全标准、信息安全流程、信息安全制度正在逐步增加,但还未形 成完整的体系,未能完全反映到建设实施层面 2 / 31  由于资金投入限制,普遍缺乏基本的信息安全管控手段,尤其是网络安 全管理手段 现代企业应首先建立起信息安全的初始体系,并在未来逐渐完善的基础上通 过国际信息安全标准(ISO17799)。规划将以现代企业现状为基础,从组织、策 略、保障手段等维度进行总体规划:  组织:建立安全组织架构对信息安全进行管控,并加强在企业内部的推 行力度  策略体系:在已有的信息安全规章制度的基础上,完善信息安全策略、 标准和操作流程  通过各项手段对企业的应用安全、运维安全等安全能力进行管理,部署

文档评论(0)

131****9010 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档