- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
大学工商管理毕业论文范文
管理好与外包商之间的关系,意味着企业应致力于和外
包商建立长期合作关系,这将有助于安全服务的外包商更多地了
解企业文化,从而提供更好的服务。以下是为您搜集整理提供到
的大学工商管理毕业论文内容,希望对您有所帮助!欢迎阅读参
考学习!
大学工商管理毕业论文范文
信息安全外包的风险
论文关键词:信息安全 外包 风险 管理
论文摘要:文章首先分析了信息安全外包存在的风险,根
据风险提出信息安全外包的管理框架,并以此框架为基础详细探
讨了信息安全外包风险与管理的具体实施。文章以期时信息安全
外包的风险进行控制,并获得与外包商合作的最大收益。
1信息安全外包的风险
1.1信任风险
企业是否能与信息安全服务的外包商建立良好的工作和
信任关系,仍是决定时候将安全服务外包的一个重要因素。因为
信息安全的外包商可以访问到企业的敏感信息,并全面了解其企
业和系统的安全状况,而这些重要的信息如果被有意或无意地对
公众散播出去,则会对企业造成巨大的损害。并且,如若企业无
法信任外包商,不对外包商提供一些关键信息的话,则会造成外
包商在运作过程中的信息不完全,从而导致某些环节的失效,这
也会对服务质量造成影响。因此,信任是双方合作的基础,也是
很大程度上风险规避的重点内容。
1.2依赖风险
企业很容易对某个信息安全服务的外包商产生依赖性,
并受其商业变化、商业伙伴和其他企业的影响,恰当的风险缓释
方法是将安全服务外包给多个服务外包商,但相应地会加大支出
并造成管理上的困难,企业将失去三种灵活性:第一种是短期灵活
性,即企业重组资源的能力以及在经营环境发生变化时的应变能
力;第二种是适应能力,即在短期到中期的事件范围内所需的灵活
性,这是一种以新的方式处理变革而再造业务流程和战略的能力,
再造能力即包括了信息技术;第三种灵活性就是进化性,其本质是
中期到长期的灵活性,它产生于企业改造技术基本设施以利用新
技术的时期。进化性的获得需要对技术趋势、商业趋势的准确预
测和确保双方建立最佳联盟的能力。
1.3所有权风险
不管外包商提供服务的范围如何,企业都对基础设施的
安全操作和关键资产的保护持有所有权和责任。企业必须确定服
务外包商有足够的能力承担职责,并且其服务级别协议条款支持
这一职责的履行。正确的风险缓释方法是让包括员工和管理的各
个级别的相关人员意识到,应该将信息安全作为其首要责任,并
进行安全培训课程,增强常规企业的安全意识。
1.4共享环境风脸
信息安全服务的外包商使用的向多个企业提供服务的操
作环境要比单独的机构内部环境将包含更多的风险,因为共享的
操作环境将支持在多企业之间共享数据传输(如公共网络)或处理
(如通用服务器),这将会增加一个企业访问另一企业敏感信息的
可能性。这对企业而言也是一种风险。
1.5实施过程风险
启动一个可管理的安全服务关系可能引起企业到服务外
包商,或者一个服务外包商到另一个外包商之间的人员、过程、
硬件、软件或其他资产的复杂过渡,这一切都可能引起新的风险。
企业应该要求外包商说明其高级实施计划,并注明完成日期和所
用时间。这样在某种程度上就对实施过程中风险的时间期限做出
了限制。
1.6合作关系失败将导致的风险
如果企业和服务商的合作关系失败,企业将面临极大的
风险。合作关系失败带来的经济损失、时间损失都是不言而喻的,
而这种合作关系的失败归根究底来自于企业和服务外包商之间的
服务计划不够充分完善以及沟通与交流不够频繁。这种合作关系
在任何阶段都有可能失败,如同其他商业关系一样,它需要给予
足够的重视、关注,同时还需要合作关系双方进行频繁的沟通。
2信息安全外包的管理框架
要进行成功的信息安全外包活动,就要建立起一个完善
的管理框架,这对于企业实施和管理外包活动,协调与外包商的
关系,最大可能降低外包风险,从而达到外包的目的是十分重要
的。信息安全外包的管理框架的内容分为几个主体部分,分别包
括企业协同信息安全的外包商确定企业的信息安全的方针以及信
息安全外包的安全标准,然后是对企业遭受的风险进行系统的评
估.并根据
您可能关注的文档
最近下载
- 2025内蒙古孪井滩生态移民示范区社区专职工作者招聘10人考试备考试题及答案解析.docx VIP
- 金属粉末冶金材料.PPT VIP
- 新苏教版三年级上册数学(全册)同步随堂练习一课一练 .pdf VIP
- 《电工基本技能》教案项目五任务二 开关类低压电器的拆装.docx VIP
- 危险源辨识、风险评价表(建筑工程).xls VIP
- 连翘的育苗技术.pptx
- 第16课《诫子书》(教师版).docx VIP
- 跨部门合作流程与沟通模板.doc VIP
- SANKEN三肯变频器samco-ns TEXC-NS-002(小容量)使用手册调试说明书.pdf
- 《电工基本技能》教案项目五任务三 接触器的拆装.docx VIP
原创力文档


文档评论(0)