- 3
- 0
- 约3.96千字
- 约 40页
- 2016-11-27 发布于山西
- 举报
如何实现企业信息安全管理与业务流程的融合和实施讲解
业务流程与信息安全管理整合实施的 难点、方法与步骤 实施方法与步骤 导入以ISO27001为基础的信息安全管理体系 实施方法与步骤 ISO27001 11个控制域(最佳实践) 信息资产 保密性 完整性 可用性 安全方针 信息安全组织 资产管理 人力资源安全 物理和环境安全 通信与操作安全 访问控制 信息系统的获取 开发和维护 信息安全事件管理 业务持续性管理 符合性 实施方法与步骤 实施难点 领导层不关注 员工安全意识薄弱,不支持 资源的投入(人力、资金) 专业技术性要求高 解决办法 信息安全培训,提高安全有意识和企业自身能力 聘请专业的第三方公司协助 业务流程与信息安全管理整合的价值 (信息安全管理体系实施的价值) 实施的价值 ○维持和增强公司竞争优势,促进业务发展。 ○维护公司的声誉和品牌,增强相关方的信任; ○满足客户和法律法规的信息安全要求; ○强化员工的信息安全意识,规范组织信息安全行为; ○保障公司业务的正常运行 ○增强信息系统的安全性,减少安全事件带来的影响和经济损失; ○提高信息安全管理水平,保障信息系统安全运行; ○找出与相关国际/国内/行业标准的差异,增强合规性; ○发现系统中潜
您可能关注的文档
最近下载
- 2022年上海杉达学院专业课《金融学》科目期末试卷A(有答案).pdf VIP
- 园路铺装施工方案.docx VIP
- 高中语文2024届高考复习教材内容回归整理(共八方面) .pdf VIP
- (2025版)冠心病最新版课件PPT.pptx VIP
- GBT 3811-2 起重机设计规范.docx VIP
- 建筑工程施工组织设计通用版2016.doc VIP
- 中考数学总复习《三角函数》专项检测卷(含答案).docx VIP
- 2026年北京市西城区九年级统一测试试卷 英语(文字版,含答案).docx
- 14S501-1 球墨铸铁单层井盖及踏步施工(OCR).pdf VIP
- 竹虫养殖技术教程.docx VIP
原创力文档

文档评论(0)