如何实现企业信息安全管理与业务流程的融合和实施..ppt

如何实现企业信息安全管理与业务流程的融合和实施..ppt

  1. 1、本文档共42页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
如何实现企业信息安全管理与业务流程的融合和实施.

业务流程与信息安全管理整合实施的 难点、方法与步骤 实施方法与步骤 导入以ISO27001为基础的信息安全管理体系 实施方法与步骤 ISO27001 11个控制域(最佳实践) 信息资产 保密性 完整性 可用性 安全方针 信息安全组织 资产管理 人力资源安全 物理和环境安全 通信与操作安全 访问控制 信息系统的获取 开发和维护 信息安全事件管理 业务持续性管理 符合性 实施方法与步骤 实施难点 领导层不关注 员工安全意识薄弱,不支持 资源的投入(人力、资金) 专业技术性要求高 解决办法 信息安全培训,提高安全有意识和企业自身能力 聘请专业的第三方公司协助 业务流程与信息安全管理整合的价值 (信息安全管理体系实施的价值) 实施的价值 ○维持和增强公司竞争优势,促进业务发展。 ○维护公司的声誉和品牌,增强相关方的信任; ○满足客户和法律法规的信息安全要求; ○强化员工的信息安全意识,规范组织信息安全行为; ○保障公司业务的正常运行 ○增强信息系统的安全性,减少安全事件带来的影响和经济损失; ○提高信息安全管理水平,保障信息系统安全运行; ○找出与相关国际/国内/行业标准的差异,增强合规性; ○发现系统中潜在风险与安全隐患,有效控制风险; 实施的价值 来源:澳大利亚Edith Cowan University 主办的第九届澳大利亚信息安全管理学术会议 Australia, 5th -7th December, 2011 ISO27001实施效果调查 信息安全标准化管理及透明度 增强组织对信息安全的信心 有效的风险管理 成熟、全面的信息安全管理 增强客户信心 其他服务能力提升 实施的价值 来源:国际计算机科学与网络安全期刊,2010年3月 ISO27001体系作用研究 影响方面 测量指标 效果 直接经济效益 现金流 增长14% 成本 降低30% 间接经济效益 业务机会 增加25% 客户合作 增加39% 信息安全可靠性 流程效率 提升53% 反应速度 提升37% 安全防护能力 提升68% 中国赛宝资质及业务 ISO/IEC 27001 信息安全管理体系认证; ISO/IEC 20000 IT服务管理体系认证; ISO 9001 质量管理体系认证; TL 9000电信行业质量管理体系认证; ISO/TS 16949 汽车行业管理体系认证; ISO 14001环境管理体系认证; OHSAS 18001职业健康与安全管理体系认证; 工业和信息化部计算机信息系统集成资质认证; 工业和信息化部信息系统工程监理资质认证; 美国SEI软件能力成熟模型(CMMI)评估; 中国软件过程及能力成熟度评估(SPCA); 基础知识 中国赛宝资质及业务 中国合格评定国家认可委员会(CNAS)的认可实验室; 公安部信息安全等级保护测评机构; 工业和信息化部授权的软件产品检测机构; 总装军用实验室认可委员会的认可实验室; 互动交流 GJj!qw!Xx1AFDXPAflc4GeuN1KsIZFs6Gxuj8Jp+9+O1X42d%!ttSdz)aqQHaYpg-JMz6mrwbbJiMrW8gp#aEA)pzCasUJ)ANu!46oTgX3ljYlA7mVj1-ZC4cftgNr(SzIW%fnLhDGIz*1bFuP8hzRkx-xY($kAqBASuMUKq(ljTpIDNj+XgT4loaabxd4NJsAJ0N9rKoOqGDEqjBa9s0yPLskDb2iLFIXa24mK*q3VCkxrmygd2q#rgSSvp$4Jd-()QEasWkSUYy5a(EFkEgAMuIlaYQKuemjyWzFCh2qozbrL)V1#Lf1V2emUSpUhGkaGxut6%!zmMxeXqSB03BLG!-oW4$+TKnYxo#UHlDVzFHGQZ8Y8Hc$EjVR%lb2mrn6)0k$BHPfHf0ispzs!JJ+5wAQ4FFufvh!mg195jy2GRgz!5#sRGaVxLqa2%0POZlSwzoX3+jC7HAplbl-t9bWGwk$OQqCh%)rYK3%jUZUR!dXm)#Pt27tWd7Yshmo!14+*F7uIQ%#My5AVHKR9O8pbG+O9F8$ilacWj4zlJwVTq7LZ*!AjyqyNKW5u2*DEusYmYHtRFuS7UrRjdp+79OA1g(XPZ11MYJKAYnvIq+wk+vPEMGMKeNyD4OFYKgLqvDz8f42f4EsG)KETqrhcC*YDo4ydHKNff5oQMrlxmm(9MUJxp

文档评论(0)

feixiang2017 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档