1 / 15
文档名称:

企业信息安全风险预防降低分析与控制研究.ppt

格式:ppt   页数:15
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

企业信息安全风险预防降低分析与控制研究.ppt

上传人:企业资源 2011/11/28 文件大小:0 KB

下载得到文件列表

企业信息安全风险预防降低分析与控制研究.ppt

文档介绍

文档介绍:企业信息安全 风险分析与控制研究
工商管理
王欣欣
目录
洞析企业信息安全
企业信息安全风险分析
企业信息安全风险控制
一、洞析企业信息安全
1、企业信息安全:防止信息财产被故意的或偶然的非授权泄漏、更改、破坏,或防止信息被非法辨识、控制,即确保信息的保密性、可用性、完整性和可控性。
2、企业信息安全的实现目标
(1)真实性
(2)保密性
(3)完整性
(4)可用性
(5)不可抵赖性
(6)可控制性
(7)可审查性
3、企业信息系统安全发展历程
通信安全阶段
信息安全阶段
信息保障阶段
4、信息安全国际标准
信息安全管理标准
信息和通信技术安全管理(ISO/IEC)
澳新风险管理标准(AS/NZS 4360)
信息安全管理体系(ISO/IEC 27001)
信息安全管理实施细则(ISO/IEC 27002)
信息安全产品标准
美国可信计算机安全评价标准(TCSEC)
)
二、企业信息安全风险分析
1、信息安全风险分类
管理:信息安全组织不完善
来自人员的威胁
政策、措施的不完善
技术:物理上面对的威胁
系统面临的威胁
应用面临的威胁
数据面临的威胁
2、企业信息安全风险需求
上市公司监管:sox法案
行业规范:银监会风险管理指引,电子银行PCI等
政府机构:公安部等级保护
第二方审计:ISAS70/CobiT/PC
证书要求:ISO27001/ISO20000
研发、知识产权和客户资料保护的要求
业务连续的要求
企业发展战略对IT内控的要求
企业信誉和形象的要求
合规要求
客户要求
自身需求
客户/合作
伙伴
行业
大环境
企业自身环境
三、企业信息安全风险控制
1、企业制定信息安全框架
安全原则:描述信息安全的业务需求价值
安全政策:描述信息安全的目的、方向、愿景及责任
安全标准:信息安全实施规则
安全流程:于跨部门实施政策标准的活动、工作及程序
安全作业指南:描述个人在流程上的详细工作
安全架构:信息安全技术如何结合的细节
安全产品:信息安全解决方案所选的产品及工具
2、企业信息安全建设思路
由面到点
提升层次
由点到面
在体系框架内,将控制深入到与业务结合更紧密的IT领域
基础设施安全控制
IT安全运行和维护
业务连续性管理
信息安全管理体系
软件开发安全控制
信息企业安
全治理框架
由点到面
将基本控制做到全面、系统和完整,形成风险驱动的体系
最终上升到直接的业务层面,形成信息安全战略

最近更新

2026年公司员工的考勤管理制度 33页

儿童保健护理案例分析 38页

硫化氢中毒预防安全培训 60页

2026年公司个人车位租赁合同 15页

2026年八年级困难的作文600字作文 6页

2023年三明医学科技职业学院单招职业倾向性考.. 40页

2023年上海兴伟学院单招职业倾向性考试题库含.. 40页

2023年上海市单招职业倾向性考试题库完美版 40页

2023年上海政法学院单招职业技能考试模拟测试.. 42页

2023年临夏现代职业学院单招职业技能考试题库.. 41页

2023年乌兰察布职业学院单招职业技能考试题库.. 40页

2023年九江职业技术学院单招职业倾向性考试题.. 39页

2026年全国安全生产月活动方案范文 45页

2023年云南文化艺术职业学院单招职业倾向性考.. 41页

2026年全国中小学生暑假日常生活日记 14页

2023年云南能源职业技术学院单招职业倾向性测.. 40页

2023年仰恩大学单招综合素质考试题库推荐 38页

2023年保定理工学院单招职业适应性考试模拟测.. 40页

2023年六盘水幼儿师范高等专科学校单招职业适.. 40页

2026年党员教师工作总结 6页

2023年冀中职业学院单招职业技能测试模拟测试.. 41页

2023年内蒙古科技职业学院单招职业技能测试模.. 41页

ZR-003 建设单位法人授权书 1页

玩具购销合同通用6篇 10页

卫生院医疗质量、医疗安全工作责任书 11页

新概念青少版2A各单元重点归纳 15页

2025年二手车经理工作总结模板 25页

足球竞彩项目招股说明书 7页

护理薪资计划书 28页

湘少版小学英语单词表格级 10页