1 / 50
文档名称:

企业信息安全体系建设计划书.pptx

格式:pptx   大小:4,557KB   页数:50页
下载后只包含 1 个 PPTX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

企业信息安全体系建设计划书.pptx

上传人:12345 2021/2/14 文件大小:4.45 MB

下载得到文件列表

企业信息安全体系建设计划书.pptx

文档介绍

文档介绍:2021/2/2
1
管理工程部 邓生品 2008年12月24日
企业信息安全现状
信息安全有序管理标杆
如何有效建设企业信息安全体系
目录
关键成功因素
2021/2/2
2
公司生存、发展、壮大的推动,加上上市、融资、品牌建设的需求驱使,商业秘密、技术秘密等核心竞争力信息的规范有序流转与运用要求越来越明显。
公司大部分员工总体信息安全意识比较淡薄;各部门日常安全管理工作基本空白;公司没有形成系统化的安全管理持续优化系统。
1
2
企业信息安全压力与挑战
2021/2/2
3
物理安全现状
企业信息安全现状
网络安全现状
人员安全现状
企业信息安全现状简报
2021/2/2
4
问题重重叠加,风险时时攀升
公司内部研发网络和非研发网络整体互通,内部办公网与外部互联网整体互通,信息交流缺乏监控。
公司内部员工邮箱收发权限基本全部放开,但同时没有有效监控。
公司数据中心缺乏规范有序的容灾备份机制,缺乏规范的灾难恢复计划和演练机制,没有业务连续性计划和应对措施
办公网络上各类密级的信息无序流转,无分层分级控制和对应密级的安全管理
网络安全现状列举
2021/2/2
5
TFJLLO;PO’.’POFIHJKGHLKG
NFGNJHGC, ,MS
打印机、传真机等敏感设备放置在非受控的安全区域,设备所在部门也未落实有效监督。
公司研发等重要场地,存储和摄像功能的设备使用很随意。
非公司人员进出公司大楼来访证监管不力,容易被钻空子带来隐患。
使用公共区域的打印机、传真机、复印机,经常有敏感文件遗漏,所在部门也无人管理。
公司重要场地进出缺乏有效登记,门禁在人员变动时的权限调整无统一定期审视清理,出现重大安全事故时追求困难。
问题重重叠加,风险时时攀升
物理安全现状举例
2021/2/2
6
没有执行检查监督和奖惩机制,也没有检查模板和奖惩标准
员工内部转岗或离职时,访问控制变更缺乏有效监督
未对不同岗位在职位描述书中加入安全方面的责任要求,特别是敏感岗位
招聘环节人员筛选和背景调查工作比较薄弱,敏感岗位人员入职未签订专门的保密协议。
缺乏规范有序的人员信息安全意识培训,也不知道如何培训和培训什么
问题重重叠加,风险时时攀升
人员安全现状举例
2021/2/2
7
企业信息安全状态图解
无规范安全防御与评估体系,
表面太平
建立管理组织体系、采取周期评估优化措施
安全规范可控,不断优化
破产
损失惨重
基本无力回天
重大事故发生时“救火”
安全水平
$
安全形势越来越严峻
麻痹者跌倒后,可能将永远倒下
2021/2/2
8
管理工程部 邓生品 2008年12月24日
企业信息安全现状
信息安全有序管理标杆
如何有效建设企业信息安全体系
目录
关键成功因素
2021/2/2
9
标杆企业信息安全管理体系
信息安全文件体系
信息安全管理组织
技术支撑体系
03年起,标杆公司持续投入重金,
根据ISO27001标准,构建设置了其信息
安全管理体系,并通过了认证。
有目共睹的事实证明,这个体系的运作,
推动了标杆公司这列“火车”的市场更加
高效、安全平稳地前行与增长,……
2021/2/2
10
构架规范的持续优化的信息安全文件金字塔体系
各分支领域安全管理规定
安全手册
操作指导、模板等
各类记录表、检查表