公司公司文档安全风险评估和控制措施.ppt

公司公司文档安全风险评估和控制措施.ppt

  1. 1、本文档共41页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
公司公司文档安全风险评估和控制措施

Project Schedule-甘特图 Project Schedule-网络图 目录 便携管理现状 整改方案与收益 投资核算 整改计划 潜在风险及控制措施 请领导决策的决策点 Page * 来自高层的风险及控制措施 潜在风险 控制措施 整改收益说明不清,失去支持; 高层沟通不足,决策缓慢 潜在风险及控制措施 深入分析现存问题,构思选择出最优的解决措施,形成详尽PPT,向高层沟通汇报; 在决策会议前,与高层干系人全面沟通新措施 Page * 来目标用户的风险及控制措施 潜在风险 控制措施 用户调查、沟通不足,整改在局部受阻,或者整改周期长。 潜在风险及控制措施 设计调查表,通过NOTES群发邮件调查用户反馈意见; 针对于个别用户,通过电话、面谈等方式沟通,说明整改方案 Page * 来自协作过程的风险及控制措施 潜在风险 控制措施 关联部门分工配合出现混乱 潜在风险及控制措施 分析规划好部门资产管理员、IT、财务等部门的工作内容、配合方法、协作步骤,深入交流确认 平时分散办公、定期集中交流,及时发现解决问题 Page * 配套服务相关风险及控制措施 潜在风险 控制措施 配套服务(比如申请电子流、制度宣传、日常管理)跟不上,导致满意度降低 潜在风险及控制措施 并行进行电子流的优化工作; 制定PPT文件,并行开展新制度的宣传工作; 与行政中心充分沟通协商好,便携出门检查执行方式 目录 便携管理现状 整改方案与收益 投资核算 整改计划 潜在风险及控制措施 请领导决策的决策点 需要领导的支持 高层达成共识,项目正式立项 参加kick off项目开工会议 高层领导的支持,提供基础保障 持续优化运作的资产管理体系 Thank You! * * 1、需求分类细化描述 2、典型应用场景描述 3、合作伙伴描述 * 1、需求分类细化描述 2、典型应用场景描述 3、合作伙伴描述 * 1、需求分类细化描述 2、典型应用场景描述 3、合作伙伴描述 * * 1、需求分类细化描述 2、典型应用场景描述 3、合作伙伴描述 * 1、需求分类细化描述 2、典型应用场景描述 3、合作伙伴描述 公司文档信息安全现状风险评估及风险控制措施 管理工程部 2008-10-6 Page * 公司文档流转现状及安全隐患 1 最佳隐患控制措施 2 投资与收益分析 3 文档风险控制实施计划 4 项目潜在风险及控制措施 5 请领导决策的决策点 6 目录 公司重要信息资料主要来源 自主投资研发的各类 核心产品及技术机密 信息 跟随重点招募人才的、基 于其知识及经验的各种专 业技术及管理文档资料、 流失后将带来重大商业隐 患的各种信息 同洲核心竞争力 信息资产 重大商业信息,如: 1.产品及市场发展规划; 2.重要商务合同及竞价信息; 3.重要项目人员及骨干人力信息等 1 2 3 使用 文档生命周期 产生 归档 退役 同洲文档生命周期各环节点存放现状 1 2 1 4 3 或执行销毁,或 仍然保存在“归档”的位置,但无监管 各工作对应责任员工的办公电脑 各工作对应员工的办公电脑 部门或项目组自治文档共享库 各工作对应员工的办公电脑 部门或项目组自治文档共享库 部门文控人员电脑 公司总裁办文档(档案)室 文档信息两大类流动方向 部门内部员工之间 部门与部门员工之间 公司内部流动 公司与友商之间 内部员工与外界公司之间 内部员工与外界个人之间 公司与外界之间流动 各种渠道 公司目前可用的各种文档信息流动渠道 Doc. number to be entered by Header and Footer 1.MSN等各类即时聊天通信工具 2.各类合法与非法FTP数传工具 2 3.员工个人网络免费邮箱 4.公司WEB邮箱 5.打印、传真、光盘刻 录等…… 6.各类移动存储介质(借助 USB口、网口等) 7.公司notes办公系统 同洲机密信息 公司目前文档信息安全控制现状 安全技术控制现状 安全管理控制现状 同洲核心竞争力信息 只有网络边界防火墙,无其他信息内容监管技术支持措施; Internet上网权限基本全部开通,控制力度非常薄弱 公司办公机器各类外连端口如USB口、网口等基本全部处于开放状态; 公司物理办公区域及办公网络没有严格划分安全等级和配套管理; 对于外发文档、邮件等行为没有相关权限控制及审批机制; 公司没有对各类文档的机密级别定义和配套管理制度; 公司没有统一如PDM文档资料安全存放及管理系统; 对于员工收集留存的文档、各系统文档保存及使用情况等没有规范化管理和安全审计 整改前准备 高层汇报整改收益,获取支持 目标用户事前沟通、调查 分析统计回收意向选择情况 用户调查 高层沟通 目录 便携管

文档评论(0)

wuyoujun92 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档