通信网--中国通信行业门户网站 | 中国行业网站集群--通信行业电子商务唯一网站 设为首页 | 收藏本站
免费注册 商机无限 商务中心 行业展会 立即发布商机
网站首页 公司库 产品库 商机库 行业资讯 展会信息 招聘信息 招商加盟 下载中心 招标信息
关键词:
热门词汇: IP网络电话   语音识别   手机充电器   手机GPS   3G手机   传输设备   交换设备
  行业要闻 | 通信市场 | 通信技术 | 网络学院 | 5G前沿 | 4G前沿 | VoIP | IPTV | WiMAX | 呼叫中心 | IT制造 | IT就业  
  企业专栏 | 企业报道 | 通信标准 | 通信百科 | 分析预测 | 手机评测 | 增值通信 | 政策法规 | 专家观点 | 网商访谈 | 招标信息 | 物联网
网上展览:
综合厂商 | 手机 | IP电话 | 交换机 | 呼叫中心 | 网络 | 终端 | 电源 | 仪器 | 光纤 | 电缆 | 电脑 | 数码 | 软件 | 其他
中国通信网最新加盟企业: 
当前位置:网站首页 > 行业资讯 > 专家观点
【创心服务 联通你我】青春逢盛世,奋斗正当时
中国通信网 时间:2008-12-24 信息来源:比特网ChinaByte
【比特网专家特稿】由于发包方对信息安全要求的提高,越来越多的外包企业都遵循ISO27001标准,建立了自身的信息安全管理体系(ISMS);然而,在ISMS建立及运作的过程,却很少有企业能够真正做到使ISMS与其外包业务相结合。如果不能与企业自身业务相结合,ISMS只能够徒有其形,最终不能很好的持续并且改进,那么,ISMS在外包企业如何做到与其业务很好的结合呢?作为一名信息安全咨询顾问,我很愿意将自己的一些理解与大家分享。

  首先,信息安全目标应与企业业务目标保持一致。

  信息安全目标是否能够与企业的业务目标相一致,将直接影响到ISMS运行的效率和效果,因此,信息安全的目标必须要符合企业的业务目标。要保证信息安全目标与企业业务目标的一致性,可以通过以下两个方面来考虑:

  1) 制定企业发展战略时,考虑业务目标的实现对信息安全的要求。在业务规划时,不仅仅分析业务需求,还应该同时进行信息安全需求分析,并且将这些信息安全的需求的实施内容加入到业务发展规划中。比如,企业将向某个新行业客户提供外包服务为企业的战略,那么在业务战略规划中应加入客户行业的安全需求调研、客户行业安全知识库建设、信息安全管理人才培养、外包服务车间的安全建设等信息安全内容。

  2) 制定信息安全目标时,继承企业的业务目标。信息安全目标是信息安全管理体系前进的方向,因此,只有将业务目标层层分解,最终得出信息安全目标,再将安全目标分解到各信息安全控制措施的具体指标,并且进行有效的过程改进,才能保证ISMS的有效行。

  其次,项目执行过程固化信息安全管理活动。

  信息安全管理活动能否固化到项目的执行过程中,或者说信息安全管理活动与项目运作的结合程度,已经成为了企业ISMS实施能否成功的关键因素。因此,企业想要建立并运作有效的ISMS,必须将信息安全管理作为项目管理活动的一部分,固化到项目实施的各个阶段。信息安全管理活动与项目执行过程的结合可以从以下方面考虑:

  1) 项目售前阶段客户信息安全需求管理。从项目售前阶段开始,对客户外包项目的信息安全需求进行归纳、分析,并且形成正式的客户安全需求文档。这份需求文档应包含客户所有正式提出的安全要求,每项的安全要求需要有相对应的具体的安全管理活动,并且在项目的整个声明周期由专人进行维护、管理,真正做到客户安全需求的符合性管理。

  2) 项目执行阶段信息安全管理活动实施。首先,在项目管理流程中,将项目运作过程中的信息安全管理职责明确定义下来,并且将各类项目所包含的信息安全管理活动定义下来。其次,在项目执行阶段,项目经理需要按照既定的项目安全管理活动进行操作,即从人、机、料、法、环的角度进行资产识别、风险评估、风险处理等活动。最后,在项目执行的过程中,需要审计人员定期或不定期的对项目的各个活动进行安全审计,从而保证项目安全管理活动的有效性。

  3) 项目结束后信息安全管理措施。项目结束时,项目相关的信息资产需要妥善的得到处理,避免由于管理不善导致敏感信息的泄露、丢失等问题。

  最后,在新业务开拓中考虑ISMS的附加价值。

  管理体系如何才能直接为企业创造价值,这一直都是每个企业所关心,并且非产困惑的问题,但是,信息安全管理体系却能够很好的为外包企业创造额外的价值。外包企业在提供通常的外包服务之外,还可以为根据不同安全等级需求的客户,提供不同安全级别的外包服务,为重点客户提供VIP的服务环境,例如:

  1) 提供单独的物理场所作为工作环境;

  - 独立碎纸机

  - 独立打印机

  - 独立门禁系统

  2) 提供符合客户要求的网络环境;

  3) 更为频繁的回顾与审计等。

  总之,在进行信息安全管理体系建设的过程中,只有充分的考虑到企业业务需求,并使各项管理措施渗透到企业的业务运作中,真正做到ISMS与外包企业的业务相结合,才能使信息安全管理体系发挥最大的效能,为外包企业带来更大的价值。

  作者简介:

  李鹏飞,北京谷安天下顾问。专业领域:信息安全风险评估,信息安全管理体系建设,信息系统安全集成,IT系统运行维护。

相关资讯
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-17)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-16)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-11)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-11)
· 【创心服务 联通你我】青春逢盛世,奋斗正当时 (2012-01-09)
发表评论
昵   称:   匿名发表
验证码: 
 
热门资讯
【创心服务 联通你我】青春逢盛... (2009-09-15)
【创心服务 联通你我】青春逢盛... (2011-04-28)
【创心服务 联通你我】青春逢盛... (2009-09-16)
【创心服务 联通你我】青春逢盛... (2008-07-15)
【创心服务 联通你我】青春逢盛... (2008-05-23)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2012-01-09)
【创心服务 联通你我】青春逢盛... (2011-01-30)
【创心服务 联通你我】青春逢盛... (2010-05-28)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2011-05-03)
【创心服务 联通你我】青春逢盛... (2011-02-17)
【创心服务 联通你我】青春逢盛... (2009-08-13)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2008-07-31)
【创心服务 联通你我】青春逢盛... (2010-07-20)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2010-08-27)
【创心服务 联通你我】青春逢盛... (2009-08-12)
【创心服务 联通你我】青春逢盛... (2009-10-11)
【创心服务 联通你我】青春逢盛... (2009-07-24)
国之鑫科技 | 泰尔网 | 中华网科技 | 信息产业网 | 通讯世界 | 数字通信世界 | 文传商讯 | 中华英才网 | 电话视频会议 | 凤凰科技 | 呼叫中心 | 新浪科技 | 新传媒网 | 和讯科技 | 中国科技网 | 通信英才网 | 江苏星光发电设备 | 中劳网 | 赛迪网 | MSCBSC移动通信网 | 中国软件网 | 新华网 | 腾讯科技 | 3G通信网 | 千龙网 | 光通信人才招聘网 | 通信人才网 | 中商顾问网
返回首页 | 网站简介 | 企业理念 | 免责声明 | 广告服务 | 代理政策 | 联系我们 | 铭万网 | 中国产品推广联盟
南京国之鑫科技有限公司版权所有©2008-2016 客户服务热线:025-83752991, 客户服务邮箱:gzx@gzxinfo.com
苏ICP备18005078号-1
本站图片及文字仅供功能演示,本站保留对本演示内容及功能的最终解释权

加入铭万联盟中国行业网站集群独家技术供应商