- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第2章 制定安全计划 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 内容提要 ◎计划的组成部分 ◎制定机构计划 ◎计划分级 ◎信息安全实施计划 ◎安全系统开发生命周期 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.1 计划的组成部分 为了有效地推行一个计划,机构的领导者必须首先制定文档,清楚地说明机构的道德观念、企业理念和哲学理念。 任务 前景 价值声明 战略 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.1 计划的组成部分 任务(mission) 一个机构的任务声明( mission statement)就是明确地界定机构的业务及其操作范围。从某种意义上说,它就是机构的身份证。例如: xxx公司为行业用户提供信息化整体解决方案 。 对于信息安全部门而言,它们可以承诺保证信息的机密性、完整性、可用性或者像下面那样,提供一份更加详细的信息安全部门职能的描述。这个任务声明应该出现在机构整体计划的“信息安全角色及其相关责任”这一部分当中。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.1 计划的组成部分 信息安全部门负责识别、评估和恰当地管理 X 公司的信息和信息系统所面临的风险。 它评价应对风险的各种方案,和全公司的其他部门一起商定解决方案,并采用恰当的方式主动地响应同样的风险。 信息安全部门还负责制定适用于整个机构和外部信息系统(例如外部网)的安全要求,(这些要求包括策略、标准、过程)。 最重要的是,该部门全权负责对 X 公司的信息系统带来潜在威胁的所有事务,包括设法避免、阻止、检测各种威胁或恢复系统。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.1 计划的组成部分 这些威胁包括(但不局限于)以下几条: 非授权存取信息 非授权使用信息 非授权暴露信息 非授权分割信息 非授权更改信息 非授权破坏信息 非授权复制信息 无效信息 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.1 计划的组成部分 前景 计划的第 2 个组成部分是前景声明( vision statement)。和任务声明相比,后者解释机构是什么,而前者解释机构希望成为什么。因此,前景声明应该是雄心勃勃的。毕竟,它们代表一个机构的志向,并展现了机构的未来。换句话说,前景声明描述的是公司的美好未来。一些机构往往混淆了前景声明和任务声明之间的区别,xxx 的前景声明如下: 让 xxx 公司成为 xx行业需求用户的首选,让每一个需要 xx解决方案的用户都使用xxx 的产品。 这是非常醒目、且雄心勃勃的前景声明。即使它看起来不太现实,但前景声明并不意味着可行,而仅仅是可能。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 2.1 计划的组成部分 价值声明 计划的第 3 个组成部分是价值声明。股东和公众的信任、信心对任何机构来说都是很重要的因素。通过在价值声明中确立一套正式的机构原则、标准、品质以及评估行为的基准,机构就能让员工和公众清楚地把握其经营和业绩状况。 正直、诚实、激情和尊重别人是微软的企业哲学,xxx的价值声明如下: “xxx 重视承诺、向员工强调正直、诚实和具有社会责任感,努力使其服务与公司
您可能关注的文档
最近下载
- 土地管理法培训课件.pptx VIP
- 2022年北京理工大学计算机科学与技术专业《数据结构与算法》科目期末试卷A(有答案).docx VIP
- 2022年北京理工大学计算机科学与技术专业《数据结构与算法》科目期末试卷B(有答案).docx VIP
- 物理学史全套课件-物理学史.ppt VIP
- 2023年北京理工大学软件工程专业《数据结构与算法》科目期末试卷A(有答案).docx VIP
- 《兔子坡》小学生阅读分享课PPT课件.pptx VIP
- 2025年国家金融监督管理总局考试财经岗考试试题(附答案).docx VIP
- 中国古建筑课件PPT.pptx VIP
- 尽职调查清单---模板.pdf VIP
- 从造词心理看民族文化程度.pptx VIP
文档评论(0)