欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

郭大亮:大型企業的信息安全管理保障體系建設思路與方法

2013-10-16 17:35:59 EP電力信息化網  點擊量: 評論 (0)
中國電力投資集團安全科技信息部信息化系統處郭大亮 集團企業未來業務發展需要IT能力的強力支撐,而信息安全管理能力是
                                                    

                               中國電力投資集團安全科技信息部信息化系統處郭大亮




       集團企業未來業務發展需要IT能力的強力支撐,而信息安全管理能力是企業IT能力的基礎,當前企業信息化過程中出現的安全問題急待解決,否則會影響企業技術進步及業務發展。
       郭大亮認為集團企業信息安全重要性逐步得到管理層的重視,企業近年來加強了信息安全管理工作,但集團企業的信息安全管理工作存在以下難點:橫向業務寬,業態多,安全要求不統一;縱向業務深,層次多,安全措施難落地;信息資產廣,分類多、定秘管控任務重;安全治理弱,執行難,安全步調難一致;監管壓力大,婆婆多,應付檢查工作忙。
       如何解決當前企業中出現出現的安全問題,提高支撐業務發展所需要的IT能力,滿足監管對信息安全的要求”的目標?我們是采取出現一個問題解決一個問題的方式,還是要建立一個完整的信息安全保障體系來應對已有或未知的各種信息安全風險?我們可定會選擇后者。
郭大亮認為信息安全管理不當只是付上級檢查宜之,也不僅僅應對當前信息安全與IT風險的、痛醫、腳痛醫腳的方法。企業信息安全保障體系建設要引入“七分養、三分治”的方法,要結合各類IT風險與信息安全控制標準規范及最佳實踐,建立建立一套完善的IT風險保障體系和長效的管理機制,以應對已經出現或未來可能出現的各類IT風險,安全體系建設要遵循總體規劃、安全規范、局部試點、全面推廣分步來實施。
       中電投集團根據集團的實際情況,當前正在對集團信息安全進行總體規劃,重點確定集團信息安全總綱、信息安全組織、信息安全架構和安全管理框架。在設計信息安全體系架構的基礎上,需要根據企業的特點分階段實施風險控制;信息安全保障體系應當是一種兼顧各種控制規范的可持續的管理體系;安全保障體系在建設過程中需要有
精細化的推進方法,確保相關控制措施可以落地。
大云網官方微信售電那點事兒

責任編輯:和碩涵

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?
主站蜘蛛池模板: 午夜高清视频| 亚洲聚色| 日韩欧美在线一级一中文字暮| 亚洲国产天堂久久综合| 亚洲精品国产v片在线观看| 欧美中文字幕在线观看| 亚洲欧美精品日韩欧美| 亚洲天堂网站| 午夜宅男在线永远免费观看网| 亚洲综合sss久久天堂| 四虎.com| 日韩午夜免费视频| 四虎hu| 亚洲欧美日产综合在线看| 午夜日韩视频| 全黄色毛片| 亚洲国产日韩在线人高清不卡| 香蕉毛片a| 亚洲产国偷v产偷v自拍色戒| 全免费午夜一级毛片真人| 日本色影| 四虎国产成人永久精品免费| 亚洲成人99| 色综合久久综合网| 一级毛片免费播放视频| 色精品| 日韩欧美精品一区二区| 亚洲一区在线播放| 日韩国产成人| 亚洲无线一二三四区| 亚洲琪琪| 日本动漫黄网站在线观看| 一级大毛片| 婷婷的久久五月综合先锋影音| 日韩精品 欧美| 天天射天天爱天天干| 亚洲高清视频免费| 午夜小视频免费观看| 日韩毛片在线影视| 一级毛片在线全部免费播放| 亚洲综合久久一本伊伊区|