- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
服务外包中的信息安全保护
-打造全方位的信息安全管理
10June2008
日程目前的处境如何应对发包方的安全要求对于安全应该考虑那些方面建立安全的信息安全管理机制02/12/20252?DetNorskeVeritasAS.Allrightsreserved
服务外包服务外包是指企业将IT系统开发和架构、应用管理、业务流程优化等自身业务需求通过外包由第三方(即服务外包提供商)来完成,以专注企业核心业务,更好实现企业经营目标的经济活动。02/12/20253?DetNorskeVeritasAS.Allrightsreserved
服务外包-发包方的风险Cost-ReductionExpectations成本DataSecurity/Protection数据保护ProcessDiscipline(CMM)过程管理LossofBusinessKnowledge业务知识丧失VendorFailuretoDeliver不能按时提供服务ScopeCreep范围延伸GovernmentOversight/Regulation合规性Culture文化TurnoverofKeyPersonnel关键人员的流失KnowledgeTransfer知识传递02/12/20254?DetNorskeVeritasAS.Allrightsreserved
多数想接包企业当前的处境频繁应对第二方审核组织临时救火队缺乏有经验的安全管理人员遗漏关键信息安全控制点没有明确的信息安全方针和指南….02/12/20255?DetNorskeVeritasAS.Allrightsreserved
外包企业的信息安全对策建立信息安全管理体系-采用最佳国际实践ISO27001全面识别外包服务中的安全要求明确公司的信息安全政策风险评估与管理文件化管理体系投入资源、培训、执行体系持续改进信息安全管理02/12/20256?DetNorskeVeritasAS.Allrightsreserved
外包服务安全风险(PaladionNetwork)UnrestricteduseofpaperandelectronicdeviceswithmemoryUnauthorizedaccesstodatastoredinCMSImproperuserprovisioningandde-provisioningInsecuresystemandnetworkconfigurationNoclearresponsibilityforsecurityLackoftopmanagementsupportLackofsecurityawarenessUnrestrictedthirdpartyaccessLackofreadinessforhandlingsecurityincidentsAbsenceofperiodicsecurityaudit02/12/20257?DetNorskeVeritasAS.Allrightsreserved
建立安全管理机制要考虑的重点深入全面考虑安全风险领导要为企业建立明确的安全方针和安全组织针对业务性质,建立关键的安全管理流程周期性执行内部审核第三方审核与认证02/12/20258?DetNorskeVeritasAS.Allrightsreserved
外包企业信息安全管理重点流程识别安全要求-全面考虑来自客户、政府、法规等的安全要求人力资源安全流程物理安全流程开发过程安全流程(软件外包)业务过程安全流程(其他业务外包)知识产权保护流程网络安全和上网行为管控流程系统与数据管控流程客户端和移动设备管理流程02/12/20259?DetNorskeVeritasAS.Allrightsreserved
提问谢谢倾听欢迎指教02/12/202510?DetNorskeVeritasAS.Allrightsreserved
02/12/202511?DetNorskeVeritasAS.Allrightsreserved
您可能关注的文档
- 珍爱生命关注消防.ppt
- 现代职业院校校园安全管理制度设计.PPT
- 煤矿安全生产技术.ppt
- 校园网路安全.ppt
- 日本福岛核灾所暴露的核能与核能安全问题–反对核能.PPT
- 2025年HRSaaS普及与数据安全风险管理.docx
- 《2025年文旅地产资本运作:乡村文化IP赋能项目开发机遇评估》.docx
- 《2025年在线教育行业报告:OMO模式深化如何提升学习体验质量》.docx
- 《2025年模具制造行业前景:汽车轻量化与消费电子精密化应用突破》.docx
- 2025年物联网行业270亿设备智能互联解决方案创新趋势报告.docx
- 《2025年公共卫生应急报告:AI疫情预测与资源调配模型》.docx
- 《再生金属行业2025年政策环境循环经济发展策略研究》.docx
- 2025年开源生态AI大模型技术创新与产业协同趋势.docx
- 《2025年智能汽车人机交互创新研究》.docx
- 2025年专利申请增长趋势下的知识产权保护机制创新分析报告.docx
- 《2025年数字藏品元宇宙技术发展趋势分析报告》.docx
- 2025年折叠屏技术迭代中AI功能集成市场反应量化分析报告.docx
- 《2025年教育培训视频化教学与会员学习服务》.docx
- 《2025年工业软件行业CAD国产化应用场景分析报告》.docx
- 《2025年生物制药行业趋势:单抗技术迭代与产业链自主可控规划》.docx
最近下载
- 白皮书TOGAF标准第10版简介.pdf
- 2026年云南省高等职业技术教育招生考试(技能考核)教育类模拟【教育学卷2】.doc VIP
- 2025年文旅行业分析与展望:政策赋能文旅共生 多元融合创新发展.pdf VIP
- 《第6课 主题二:数据的筛选与分类汇总》精品课件.pptx VIP
- 2025《基于STC89C52主控芯片的智能门禁系统设计》7600字.docx
- 国学典级背诵篇目文章部分.pdf VIP
- (近)零碳110kV户内变电站建设技术导则SET2025.pdf VIP
- 2025年演出经纪人演出项目风险评估中的故障树分析法应用专题试卷及解析.pdf VIP
- 2024届T8联考高三第一次学业质量评价语文试题及答案.pdf
- 2025年房地产经纪人房地产市场调研成果的有效呈现与沟通专题试卷及解析.pdf VIP
原创力文档


文档评论(0)