- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
神州数码信息安全三年规划
(2012-2015)
版本:1.0
综合考虑公司业务战略、信息化技术发展整体环境、企业文化与价值体系等多种因素,建立与公司“智慧城市”战略推进相适应的信息安全管理体系,并以此安全体系的持续执行与优化为基础,实现企业IT对公司战略推进和业务运营支撑,在安全性和敏捷性方面的协调发展。并进而实现企业级信息安全管理在业内的示范性影响。
具体任务包括:
建立以风险管理为基础的全生命周期的信息安全管理体系,明确公司信息安全的管理架构与技术架构,并实现安全管理在控制维度和管理周期的“二维”全覆盖。
体系化建立与“云计算”、“移动互联”、“物联网”等相关的若干企业级信息安全解决方案。
三年总目标与总任务
服务架构
(ISO20000)
管理过程
(ISO13335)
技术架构
(ISO15408)
管理架构
(ISO27001)
基本原则/策略
组织
神州数码集团信息安全架构
1
2
3
4
5
1.基本原则、策略、组织
神州数码信息安全四项基本原则:
战略@业务驱动原则:信息安全管理方向要以战略推进与业务发展要求相匹配,并以风险管理为尺度有效实现安全管理与战略推进、业务发展的矛盾统一与协调发展。
统一性原则:神州数码控股有限公司及所有控股子公司使用统一的信息安全管理体系。IT服务的使用权的拥有以遵守控股公司统一的信息安全管理体系为基本前提。
分级保护原则:所有信息资产基于风险分级为前提而采取相应的保护措施,并承担相应的保护成本。
权责对等原则:信息资产的所有人可根据自己的情况选择安全级别双向的变更,并相应使用变更后级别的保护举措,并承担对应的信息安全风险责任。
1.基本原则、策略、组织
信息安全管理策略:
均衡保护:信息安全管理要通盘实现均衡发展,不能有明显的短板和安全风险。
流程驱动:信息安全体系的建立与执行要落地到可执行的流程,基于流程管理方法建立并持续优化信息安全管理体系的执行。
成熟度评估:建立信息安全的成熟度评估体系与定期评估机制,并以此促进信息安全的连续性发展。
点面结合:既要注重整个体系的建立与运行,又要注重与“智慧城市”相关的移动应用、云计算相关的安全解决方案。
标准符合:我们的信息安全管理体系要全部基于国际标准。
角色
职责
目标
负责人
交付物
信息安全委员会
信息安全重大事件决策
决策有效性
郑小维
规划管理组
信息安全规划制定与更新
年度安全计划与预算制定
信息安全体系架构管理
信息安全制度执行
规划制定更新有效性
年度计划有效性
安全体系架构完备性
安全制度完备性
王俊奇
规划
年度计划
年度预算
实施运维组
年度信息安全计划执行实施
信息系统的安全运维
信息安全持续优化
信息安全培训推广
规划执行有效性
安全SLA
张星宇
服务报告
审计控制组
安全日常监控
内部定期安全审计
监控及时、有效性
审计及时、有效性
张弛/**
监控报告
审计报告
1.基本原则、策略、组织
P
D
C
A
组织设定总体策略:结合公司现状可执行性,安全组织的设定以规划、执行、控制“三权”角色分离、职责到人为基本思路。
2.管理架构
关键词:
基于ISO27001标准为总体框架基础;
信息安全管理制度横向全覆盖;
国际标准
ISO27001
11个安全域
39个安全目标
133个控制措施
神州数码ISMS管理体系
2个级别:全局、专项
2个大类:使用方、管理方
28个管理规范
基于国际标准全覆盖
结合公司实际要求
2.管理架构
28个安全管理规范……
133个安全控制措施……
2.管理架构
2.管理架构
安全管理成熟度定义(O-ISM3):
0级 初始(未定义)
1级 已管理(效果)
2级 明确定义(负载)
3级 可控的(质量)
4级 优化的(效率)
28个安全管理规范
2.管理架构
3.技术架构
关键词:
基于ISO15408标准为总体框架基础;
以CIA三原则为基本尺度;
以安全技术组件设计为主体;
国际标准
ISO15408
11个类
54个族
113个组件
神州数码ISMS技术体系
5个大类
31个安全模块
基于标准七层结构全覆盖
结合CISCO咨询建议
结合公司实际要求
3.技术架构
信息主体
对信息使用者的标识与鉴别
信息客体
基于信息生成、存续、终止全生命周期的资源加固
跟踪记录
对信息安全进行审计、监控
信息传输
对信息传递过程中的访问控制和信息流控制
3.技术架构
用户身份
管理
统一用户
目录
动态口令
数字认证
监控与响应
日志审计
内容审计
符合性审计
弱点管理
安全基线
漏洞扫描
补丁分发
病毒防护
终端安全
网页防篡
您可能关注的文档
- "试离婚"游走于法律边缘.doc
- #上海交通大学#上海交大生化总结の名词解释.doc
- %BD%93前猪病流行情况与防治对策(陈焕春).ppt
- (5)日本废弃钻井液处理技术新动向.doc
- (Formel- Q 第五版)供应商质量能力评定准则-过程审核、产品审核验证(D/TLD-零件).doc
- (多功能流水灯).doc
- (沪科版)物理选修3-4第一章机械振动单元测试题.doc
- (考试题)时代光华——销售人员情绪管理方法.doc
- (人教新课标)二年级语文上册课件 纸船和风筝.ppt
- (人音版)一年级音乐上册课件 开学第一课(你的名字叫什么?).ppt
- [PPT模板]内部沟通.ppt
- [PPT模板]无菌术-外科学总论.ppt
- [PPT模板]中国房地产开发程序.ppt
- [WIN] [西门子 STEP7 MicroWIN][V40 SP9][多国语言简体中文][商业软件][ZIP].doc
- [车辆工程设计] 汽车空调系统的结构、原理与维修.doc
- [初二语文]古诗五首《饮酒》《行路难》《茅屋为秋风所破歌》《白雪歌送武判官归京》《己亥杂诗》.ppt
- [初一政史地]七年级政治上册 学会拒绝不良诱惑课件 人教新课标版.ppt
- [初中教学说课资料]思想品德第二课《我与父母交朋友》第二框 说课稿(人教新课标八年级上).doc
- [附件1]商业银行的组织架构图.doc
- [高考英语]复习总结八大时态.doc
最近下载
- 冶金安全培训课件.pptx VIP
- Yamaha 雅马哈 乐器音响 MG10XU_MG10X_MG10 Owner's Manual 用户手册.pdf
- CANoe--快速入门教程.pdf VIP
- 示波表常用软件使用说明.pdf VIP
- 《数学广角—沏茶问题》说课稿.doc VIP
- 十年高考语文真题分项汇编专题06文言文阅读(人物传记类)原卷版+解析版.docx VIP
- (推荐!)2025北京中考真题语文试题及答案.pdf VIP
- 道德与法治一年级上册第二单元 校园生活真快乐 大单元整体学历案教案 教学设计附作业设计(基于新课标教学评一致性).docx VIP
- 儿童呕吐腹泻家庭护理ppt.pptx
- 2025北京中考真题语文试题及答案.doc VIP
文档评论(0)