www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

郭大亮:大型企業(yè)的信息安全管理保障體系建設思路與方法

2013-10-16 17:35:59 EP電力信息化網  點擊量: 評論 (0)
中國電力投資集團安全科技信息部信息化系統處郭大亮 集團企業(yè)未來業(yè)務發(fā)展需要IT能力的強力支撐,而信息安全管理能力是
                                                    

                               中國電力投資集團安全科技信息部信息化系統處郭大亮




       集團企業(yè)未來業(yè)務發(fā)展需要IT能力的強力支撐,而信息安全管理能力是企業(yè)IT能力的基礎,當前企業(yè)信息化過程中出現的安全問題急待解決,否則會影響企業(yè)技術進步及業(yè)務發(fā)展。
       郭大亮認為集團企業(yè)信息安全重要性逐步得到管理層的重視,企業(yè)近年來加強了信息安全管理工作,但集團企業(yè)的信息安全管理工作存在以下難點:橫向業(yè)務寬,業(yè)態(tài)多,安全要求不統一;縱向業(yè)務深,層次多,安全措施難落地;信息資產廣,分類多、定秘管控任務重;安全治理弱,執(zhí)行難,安全步調難一致;監(jiān)管壓力大,婆婆多,應付檢查工作忙。
       如何解決當前企業(yè)中出現出現的安全問題,提高支撐業(yè)務發(fā)展所需要的IT能力,滿足監(jiān)管對信息安全的要求”的目標?我們是采取出現一個問題解決一個問題的方式,還是要建立一個完整的信息安全保障體系來應對已有或未知的各種信息安全風險?我們可定會選擇后者。
郭大亮認為信息安全管理不當只是付上級檢查宜之,也不僅僅應對當前信息安全與IT風險的、痛醫(yī)、腳痛醫(yī)腳的方法。企業(yè)信息安全保障體系建設要引入“七分養(yǎng)、三分治”的方法,要結合各類IT風險與信息安全控制標準規(guī)范及最佳實踐,建立建立一套完善的IT風險保障體系和長效的管理機制,以應對已經出現或未來可能出現的各類IT風險,安全體系建設要遵循總體規(guī)劃、安全規(guī)范、局部試點、全面推廣分步來實施。
       中電投集團根據集團的實際情況,當前正在對集團信息安全進行總體規(guī)劃,重點確定集團信息安全總綱、信息安全組織、信息安全架構和安全管理框架。在設計信息安全體系架構的基礎上,需要根據企業(yè)的特點分階段實施風險控制;信息安全保障體系應當是一種兼顧各種控制規(guī)范的可持續(xù)的管理體系;安全保障體系在建設過程中需要有
精細化的推進方法,確保相關控制措施可以落地。
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 免费看亚洲 | 亚洲系列中文字幕一区二区 | 日韩成人在线视频 | 亚洲 中文 欧美 日韩 在线人 | 精品亚洲福利一区二区 | 经典香港一级a毛片免费看 精品400部自拍视频在线播放 | 日本一区二区三区欧美在线观看 | 午夜三级理论在线观看视频 | 欧美区在线 | 欧美二区在线观看 | 亚洲在线精品 | 曰本美女高清在线观看免费 | 就草草在线观看视频 | 亚洲天堂视频网 | 中国美女牲交一级毛片 | 亚洲精品午夜一区二区在线观看 | 亚洲日本高清 | 久久免费精品 | 美女色黄网站 | 国产精品二区页在线播放 | 一区二区三区免费视频 www | 91九色国产| 欧美亚洲免费久久久 | 日本三级韩国三级在线观看a级 | 全国男人的天堂天堂网 | 最近最新中文字幕免费的一页 | 久久久久久毛片免费播放 | 久久精品国产一区二区三区 | 亚洲精品在线网站 | 美国黑人特大一级毛片 | 国产免费高清福利拍拍拍 | 日本一区二区三区精品视频 | 欧美激情欧美狂野欧美精品免费 | 美国一级视频 | 怡红院免费在线视频 | 99精品久久精品一区二区 | 精品视频在线观看一区二区三区 | 久久国产精品久久国产片 | 国产一区二区三区亚洲综合 | 国产在线精品一区二区夜色 | 亚洲毛片免费看 |