服务外包中的信息安全保护.PPTVIP

服务外包中的信息安全保护.PPT

此“司法”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

服务外包中的信息安全保护

-打造全方位的信息安全管理

10June2008

日程目前的处境如何应对发包方的安全要求对于安全应该考虑那些方面建立安全的信息安全管理机制02/12/20252?DetNorskeVeritasAS.Allrightsreserved

服务外包服务外包是指企业将IT系统开发和架构、应用管理、业务流程优化等自身业务需求通过外包由第三方(即服务外包提供商)来完成,以专注企业核心业务,更好实现企业经营目标的经济活动。02/12/20253?DetNorskeVeritasAS.Allrightsreserved

服务外包-发包方的风险Cost-ReductionExpectations成本DataSecurity/Protection数据保护ProcessDiscipline(CMM)过程管理LossofBusinessKnowledge业务知识丧失VendorFailuretoDeliver不能按时提供服务ScopeCreep范围延伸GovernmentOversight/Regulation合规性Culture文化TurnoverofKeyPersonnel关键人员的流失KnowledgeTransfer知识传递02/12/20254?DetNorskeVeritasAS.Allrightsreserved

多数想接包企业当前的处境频繁应对第二方审核组织临时救火队缺乏有经验的安全管理人员遗漏关键信息安全控制点没有明确的信息安全方针和指南….02/12/20255?DetNorskeVeritasAS.Allrightsreserved

外包企业的信息安全对策建立信息安全管理体系-采用最佳国际实践ISO27001全面识别外包服务中的安全要求明确公司的信息安全政策风险评估与管理文件化管理体系投入资源、培训、执行体系持续改进信息安全管理02/12/20256?DetNorskeVeritasAS.Allrightsreserved

外包服务安全风险(PaladionNetwork)UnrestricteduseofpaperandelectronicdeviceswithmemoryUnauthorizedaccesstodatastoredinCMSImproperuserprovisioningandde-provisioningInsecuresystemandnetworkconfigurationNoclearresponsibilityforsecurityLackoftopmanagementsupportLackofsecurityawarenessUnrestrictedthirdpartyaccessLackofreadinessforhandlingsecurityincidentsAbsenceofperiodicsecurityaudit02/12/20257?DetNorskeVeritasAS.Allrightsreserved

建立安全管理机制要考虑的重点深入全面考虑安全风险领导要为企业建立明确的安全方针和安全组织针对业务性质,建立关键的安全管理流程周期性执行内部审核第三方审核与认证02/12/20258?DetNorskeVeritasAS.Allrightsreserved

外包企业信息安全管理重点流程识别安全要求-全面考虑来自客户、政府、法规等的安全要求人力资源安全流程物理安全流程开发过程安全流程(软件外包)业务过程安全流程(其他业务外包)知识产权保护流程网络安全和上网行为管控流程系统与数据管控流程客户端和移动设备管理流程02/12/20259?DetNorskeVeritasAS.Allrightsreserved

提问谢谢倾听欢迎指教02/12/202510?DetNorskeVeritasAS.Allrightsreserved

02/12/202511?DetNorskeVeritasAS.Allrightsreserved

文档评论(0)

实验室仪器管理 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档