成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何有效實施信息安全管理體系

安全
時至今日,“信息”作為一種商業資產,其所擁有的價值對于一個企業而言毋庸置疑,重要性也與日俱增。越來越多的企業通過實施信息安全管理體系,來保證信息的保密性、完整性和可用性,保護信息免受來自各方的威脅,從而確保一個企業或機構可持續的發展。

【51CTO.com 綜合消息】時至今日,“信息”作為一種商業資產,其所擁有的價值對于一個企業而言毋庸置疑,重要性也與日俱增。越來越多的企業通過實施信息安全管理體系,來保證信息的保密性、完整性和可用性,保護信息免受來自各方的威脅,從而確保一個企業或機構可持續的發展。

通常企業都會通過聘請外部顧問以項目的形式,來進行自身信息安全管理體系的建設,咨詢顧問與企業內體系推進人員共同進行體系的策劃、風險評估、體系文件編寫、風險管控措施規劃,當體系建立完成后,最終由企業內部推行人員自行維護,推動體系的正常運轉。通過這種方式來進行體系的建設,能夠***程度發揮咨詢顧問的經驗,使企業不會在體系的建設過程中迷失方向,但是,在項目結束咨詢顧問撤場后,企業內部體系推行人員卻顯得無所適從,或者在體系的推行過程中顯得并不是非常的得心應手,問題在哪里呢?主要是以下幾個方面:

首先,在風險處置過程中所輸出的眾多信息安全管控措施難以統一規劃,并且缺少各項控制措施與信息安全風險的一一對應。

眾所周知,在風險評估的過程中將會全面、系統地對企業的各項信息資產進行詳細的風險分析,系統的分析出企業所面臨的各項風險,并對各項風險采取合理、有效的管控措施。在風險評估的過程中,企業所面臨的信息安全風險的類別,以及每一類信息風險中實際風險的個數無疑是非常大的,并且不同類別的信息安全風險所采取管控措施的優先級也有很大的差別,如何對數量龐大的風險及管控措施進行合理的規劃,對于企業來說無疑是一個很大的難題,尤其對于組織規模比較龐大的企業更是如此,因此如何對風險評估后的管控措施進行統一、合理的規劃至關重要。

其次,信息安全管理體系中的各級文件、模板及記錄很難有條理地進行管理。

信息安全管理體系擁有為數眾多的文檔化的方針、策略、規范、制度,并在體系運行的過程中將產生大量的記錄,如何對這些文件進行分門別類的管理,并且很好的對其中的邏輯性與一致性進行控制,這對于體系維護人員來講是一個不大不小的難題。

***,體系實施及運作過程中關鍵的活動(如體系測量、組織內審、管理評審等)的策略、實施、記錄很難系統化、程序化。

信息安全管理體系在進行PDCA循環運行中,控制措施測量、內審及管理評審是體系進行持續改進的發動機,但是,由于這些活動關系到企業的各個部門,組織、策劃、協調起來非常的困難,因此,如何將這些活動的組織策劃自動化、實施程序系統化,并且實施過程記錄完整化是體系推行人員一個非常大的挑戰。

如何對上面提到的這些問題進行有效的規避,即要發揮傳統咨詢模式的優點,又能夠避免傳統咨詢模式的不足,使企業的信息安全管理體系實施更加有效呢?谷安天下經過多年的沉淀積累,總結了相關領域咨詢經驗,形成完善的信息安全體系建設方法論,通過結合IT風險控制體系建設流程及知識庫,GooISMS能滿足各級組織的IT風險控制體系建設需求。 

 
圖1

GooISMS-信息安全體系建設系統包括安全體系規劃、安全體系設計、安全體系實施、安全體系保障四個主要模塊。這四個主要模塊的功能說明如下:

1) 安全體系規劃:分析識別出的信息安全改進措施,將需要增加或改進的措施分解成一項項任務或項目,明確每個任務或項目的目標、工作內容,分析任務或項目的實施優先級,根據實施優先級規劃這些任務或項目的實施時間、實施范圍及參與人員。

2) 安全體系設計:建立體系相關部門、人員、職責及聯系信息,體統管理各類方針、策略、程序及作業指導書的模板及具體文件的歸檔、版本控制。

3) 安全體系實施:將各個任務實施的情況記錄到系統中,對各項任務的實施的狀態執行有效跟蹤,并且評價各個任務實施的有效性。

4) 安全體系保障:對體系內部審核、外部審核及管理評審等活動進行組織、策劃、協調,并對內審、外審、管理評審的過程進行記錄,對各不符合項及預防措施進行記錄及狀態跟蹤。

GooISMS-信息安全體系建設系統充分與信息安全管理體系咨詢方法論進行結合,對體系建設過程提供完整的安全規劃方法論,有效提高安全規劃的合理性,提供內部審核、管理評審、外部審核等管理活動支持,保障體系的有效實施。

【編輯推薦】

  1. 信息安全管理體系在基金公司的實踐
  2. 信息安全管理體系在保險行業的實踐
責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2010-09-26 11:08:44

信息安全管理體系

2009-06-19 14:27:34

2018-07-12 05:45:00

2022-03-22 18:24:50

數據安全加密

2009-10-26 20:13:44

信息安全管理ISMS谷安天下

2017-07-27 08:16:36

2014-06-09 10:31:50

信息化

2009-06-24 16:32:20

信息安全ISMS谷安天下

2019-03-30 08:34:36

安全標準信息安全安全風險

2022-05-20 14:54:33

數據安全數字化轉型企業

2019-07-29 13:55:57

2009-07-01 11:55:00

國家部委IT運維管理體系

2019-05-24 11:32:54

云計算成本管理云平臺

2021-06-22 14:10:16

主數據管理數據治理

2022-04-21 09:36:18

云安全網絡安全

2017-11-30 17:51:55

工具BPM信息化

2009-08-04 15:44:01

WLAN無線通信網網絡管理體系網絡管理結構
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品一二三区 | 一区二区视频在线 | 逼逼网| 国产亚洲精品精品国产亚洲综合 | 一级特黄色毛片 | 91国在线视频 | 天堂资源最新在线 | 精品一区二区三区在线观看国产 | a久久| 久久久91精品国产一区二区三区 | 国产日韩欧美在线观看 | 精品www| 综合色站导航 | av免费网址| 欧美精品99 | 精品久久久久久红码专区 | 成人欧美一区二区三区1314 | 91精品久久久久久久久久入口 | a在线v| 亚洲一区影院 | 日韩欧美三级在线 | 亚洲视频在线一区 | 日日骚av | 日本一区二区三区精品视频 | 中文二区 | 日本精品视频在线 | 精品一二区 | 午夜精品影院 | 激情毛片| 欧美亚洲激情 | 欧美日韩a| 国产视频一区二区 | 五月激情综合 | 九九色综合| 日本黄色一级片视频 | 国产精品一区二区欧美黑人喷潮水 | 亚洲视频免费在线观看 | 亚洲成人精品在线 | 亚洲国产一区二区在线 | 狠狠狠色丁香婷婷综合久久五月 | 国产特级毛片 |