企业信息安全总体规划方案.pptxVIP

  • 221
  • 0
  • 约1.98千字
  • 约 41页
  • 2020-11-30 发布于广东
  • 举报
XXXXX 公司;2;3;4;5;息威胁,企业在安全建设上还面临安全防护需要进一步依靠国际先进技术增强主 动防御,纵深防御的能力,目前大多数企业在安全防护上还有如下的欠缺:;;8;9;10;11;12;13;;保持和改进 ISMS:根据安全事件处理经验教训和安全风险评估的结果, 对信息安全管理策略进行修改,对信息安全管理范围进行调整。 策划建立 ISMS 建立信息安全管理系统,包括建立安全管理组织、制定总体信息安全策略、 落实各个部门信息安全负责人、信息安全培训等等。并且根据当前的信息安全问 题,提出安全解决方案。 建立信息安全管理系统 信息安全风险管理体现在信息安全保障体系的技术、组织和管理等方面。在 信息安全保障体系中,技术是工具,组织是运作,管理是指导,它们紧密配合, 共同实现信息安全保障的目标。信息安全保障体系的技术、组织和管理等方面都 存在着相关风??,需要采用信息安全风险管理的方法加以控制。;信息安全责任人。导致信息安全管理没有能够自上而下的下发策略和制 度,信息安全管理没有落到实处。 2. 通过安全评估,建立了基本的安全管理制度;但是这些安全管理制度还 没有落实到日常工作中,并且可能在实际的操作中根据实际的情况做一 些修改。 基础保障体系 针对以下两个问题,通过建立基础保障体系来解决,同时根据这些基础的安 全设备建立信息监控与审计体系。 在政务外网中,市局建立了基本

文档评论(0)

1亿VIP精品文档

相关文档