1 / 14
文档名称:

企业信息安全风险管理解决之道.pdf

格式:pdf   大小:446KB   页数:14页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

企业信息安全风险管理解决之道.pdf

上传人:学习的一点 2021/12/19 文件大小:446 KB

下载得到文件列表

企业信息安全风险管理解决之道.pdf

相关文档

文档介绍

文档介绍:企业信息安全风险管理解决之道
Enterprise InfoSec Risk Management Solution,EIRMS
安言咨询 王怀滨

目录目录
ƒ 企业面临的信息安全挑战
ƒ 信息安全风险管理之道-EIRMS
ƒ 面向客户需求的产业链
企业面临的信息企业面临的信息
安全挑战安全挑战
企业面临的信息安全挑战企业面临的信息安全挑战
行业一般性风险管理诉求
合规要求 Æ企业内部风险管理诉求
• 上市公司监管:SOX法案
• 行业规范:银监会风险管理指引,电子银
行PCI,电力行业……
• 政府机构:公安部等级保护
外部组织对信息安全关注
客户要求 Æ企业内部风险管理诉求
• 第二方审计:SAS70/CobiT/PCI
• 证书要求:ISO27001/ISO20000/BS25999
自身业务发展对信息依赖
自身需求 Æ风险管理达成信息安全
行业大 客户
• 研发、知识产权和客户资料保护的要求 环境 企业 伙伴
• 业务连续的要求 自身 / 合作
• 企业发展战略对IT内控的要求 环境
• 企业信誉和形象的要求
逐渐演变渐趋成熟的应对策略逐渐演变渐趋成熟的应对策略
流程驱动 风险驱动
• 强调安全管理
• 信息安全预算介于整个IT预 • 强调安全管理和技术的平衡
安全预算基于风险评估结果
算的1%和10%之间 •
• 集成且统一的安全体系管理架构、技术架构
• 信息资产分类 • 基于国际标准的完善的安全策略、标准和流程
• 有正式的安全组织,完善的 • 部署了必要的安全工具
安全策略、标准和流程 • 应急响应机制完善且定期演练
• 部署了基本的安全工具 • 预防为主、防治结合
事件驱动 技术驱动
• 强调并依赖安全技术
• 事件或故障发生后再补救
• 部署了各种先进的安全工具
• 不重视安全管理
• 每年安全经费预算>10%
• 很少专门信息安全预算和计划
• 没有正式的安全组织,安全

最近更新

融合AI算法的2025生态农业发展规划交互式PPT设.. 25页

融合全息投影技术的红色国潮风舞台设计方案20.. 20页

融合劳动教育的2025秋季学期实践课程教学素材.. 22页

2025年医疗行业季度汇报PP 23页

融合水彩艺术与AR技术的2025实习成果三维演示.. 17页

腹腔镜胃癌根治术的手术配合 23页

行政环保措施实施成效与成本控制2025年终分析.. 26页

新人教版八年级物理 26页

地热工程项目合同解析3篇 49页

2025年失独家庭再生育帮扶政策与心理干预服务.. 25页

传染性软疣专题知识讲座 5页

地坪建设合同协议3篇 50页

2025年学科竞赛成果与日常学习关联性分析PPT模.. 21页

地下停车场租赁合同3篇 47页

土方项目分包合同样式3篇 48页

土工布购买合同格式3篇 49页

土地承包关系的结束法律程序3篇 54页

跨境电商运营效率评估二零二五极简风格PPT架构.. 23页

跨境贸易场景下二零二五供应链优化项目落地成.. 28页

国际信息系统教师劳动合同电子版3篇 51页

跨学科整合背景下2025年教学研讨水墨梅花主题.. 23页

2025年岗位胜任力模型配套深蓝色述职PPT内容结.. 22页

囱建筑工程施工合同样本3篇 57页

母乳喂养的姿势 8页

四季度安全保证书亮点3篇 53页

商铺合同终止协议书版3篇 50页

2025年幼儿园废物改造手工课配套PPT模板库 26页

商品房租赁协议书3篇 51页

跨部门协同视角下的2025预算执行评估动态PPT内.. 24页

商业以租代售合同范本3篇 47页