信息安全管理如何实行量化、可复用操作
发达的科学和通讯技术和手段,在给人们的沟通和联系带来便利的同时,还带来了烦恼。想必你的电子邮箱和手机里,经常会收到类似公关培训和房地产信息的垃圾邮件和短信。也许你的手机会接到陌生号码的来电,接通之后是有人向你推销某健身俱乐部的服务优惠。而更令你惊奇的是,对方可以准确地叫出你的名字,并结合你的工作职业推销特定的服务。也许这时候你的感觉更多的是惊恐,而不是惊奇。是谁泄露了你的个人信息?
2007年12月,英国保险公司NorwichUnion的资料被人盗取,骗走330万英镑人寿保险金。今年4月7日,英国汇丰银行宣布丢失一张重要的电脑光盘,光盘内存有37万名寿险投保客户资料,包括姓名、生日和投保等级。
当个人在担心自己的个人信息是否安全的时候,公司的CIO和管理层也在为公司信息安全的管理问题而头疼。信息安全的管理,要用到IT系统。作为一个公司的CIO,越来越多的问到的问题是:一个公司的IT系统的成功是用什么方法来衡量的?用什么办法告诉公司的管理层,现在的IT系统是安全的,有多安全?对于公司的IT系统,对于安全机制的资源投放是什么样的,投放了多少,投放之后是否真的安全?
对于公司IT系统的安全问题,不仅仅是CIO要关心和关注的,公司的管理层也希望通过量化的数据和分析来知道系统在一段时间之后是否有所改进,而改进了之后,是否获得了预期的效果,改进的东西能否真正的成功?
对公司信息安全管理进行量化,可以让公司管理层、CIO,甚至公司的基层员工都明白在信息安全管理方面做的事情是对公司有回报的。
如何对信息安全管理实行量化?首先要建立一套安全机制的评估方法,并且,要在这时候确立好评估所要达到的重要目标是什么。因为,在评估和量化的过程后,要参照这个重要目标来判定量化之后是否对于公司的信息安全风险控制和安全管理有所帮助。需要特别注意的一点是,这套评估方法最好是可以重复使用的。在重复使用的过程中,还要求这套机制具有可比性,这样的目的是在量化和评估之后可以清晰地看到哪些步骤和方法是需要改善和修正的。(CIO时代)
- 1计世独家:信息化撬动“三大压力”
- 2不完全B/S 架构相比,泛普OA采用完全B/S架构
- 3贾鹏雷:重估行业网站之于布局SMB的战略价值
- 4计世独家:灾难恢复确保业务连续性
- 5四步法加强企业流程管理能力
- 6看数据中心如何部署SCM自动化软件
- 7企业IT服务管理实施 不提倡一步到位
- 8企业SOA应用的优点与陷阱
- 9分析:国内信息化缺乏IT治理理念
- 10从人力资源的外包看企业的理性光芒
- 11SCM如何为企业信息化投资提供回报
- 12软件生产模式转向传统 将形成精细化产业链
- 13OA办公助理协同办公适用于政府部门、职能机关、社会团体
- 14SaaS赚大钱 阿里"外贸版"单日销售额破百万
- 15计世独家:中国IT安全企业集体呼救
- 16SOA发展机遇与挫折同在
- 17CIO如何做好企业业务流程管理
- 18日企“二次创新”带来的启示
- 19企业南京OA面试题之精确定位库存数量
- 20应用分析:从CEO和CFO的视角看供应链管理
- 21从市场趋势看SaaS模式软件平台的成熟度
- 22生产制造业OA办公系统解决方案
- 23浅谈KM在国内企业中的发展应用
- 24SaaS分羹 在线应用平台风生水起
- 25服务构造是SOA实施的关键
- 26企业应用泛普OA软件ThinkOne收益
- 27电子商务是道槛 网络营销路在何方
- 28南京OA实务:查询销售订单中产品到料情况
- 29对新华社办公信息化实践的两个思考
- 30泛普软件实现在集团管控下各分公司协同办公系统按需配置、独立应用