公司电子信息安全建设规划V1版课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《公司电子信息安全建设规划V1版课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 公司 电子信息 安全 建设 规划 V1 课件
- 资源描述:
-
1、行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长同洲电子信息安全建设规划信息安全部 邓生品20092009年年9 9月月2525日日行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长目目 录录公司信息安全建设目标及依据2 2当前及下一步将开展的工作3 3领导意见与建议公司未来信息安全大厦概貌及大厦各组件建设规划3 34 45 57 78 8公司信息安全建设地图与路标分解6 6需要领导提供的支持公司信息安全现状简报1 1行为准则:尊重简单重用检查并行勇
2、气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长 公司规模战略调整,商业模式转变及IPD变革,信息的交流形式众多,交流需求频繁,公司核心资产缺乏保护;为了规范信息管理、保护公司核心竞争力、支撑公司长远发展和推动蓝海战略的实现,又需要构建公司信息安全管理体系,为公司的发展保护驾航; 公司大部分员工总体信息安全意识比较淡薄,各部门日常安全管理工作基本空白,公司没有形成系统化的安全管理持续优化系统。1 1、公司信息安全现状简报公司信息安全现状简报12行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化
3、| 学习成长物理安物理安全现状全现状公司信息公司信息安全现状安全现状网络安网络安全现状全现状人员安人员安全现状全现状1 1、公司信息安全现状简报公司信息安全现状简报行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长网络安全现状网络安全现状公司内部研发网络和非研发网络整体互通,内部办公网与外部互联网整体互通,信息交流缺乏监控。公司内部员工邮箱()收发权限基本全部放开,但同时没有监控。公司对外只有较为传统过时的防火墙防病毒安全措施,适应当前网络威胁控制的入侵检测与防御系统(网关安全防护系统)处于空白。1 1、公司信息安全现状简
4、报公司信息安全现状简报以下网络现状,基本使得公司内部信息网络对外开发,安全隐患比较严重,安全水平与公司社会地位不符。行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长物理安全现状物理安全现状n TFJLLO;PO.J.IPOFIHJKGHLKGn NFGNJHGC, ,MS打印机、传真机等敏感设备放置在非受控的安全区域,设备所在部门也未落实有效监督。公司研发等重要场地,存储和摄像功能的设备使用很随意。非公司人员进出公司大楼来访证监管不力,容易被钻空子带来隐患。使用公共区域的打印机、传真机、复印机,经常有敏感文件遗漏,所在部
5、门也无人管理。公司重要场地进出缺乏有效登记,门禁在人员变动时的权限调整无统一定期审视清理,出现重大安全事故时追求困难。1 1、公司信息安全现状简报公司信息安全现状简报各部门没有兼职或专职的信息安全专员,导致各部门的各类日常办公设备与行为安全管理“一片狼藉”。行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长人员安全现状人员安全现状没有执行检查监督和奖惩机制员工内部转岗或离职时,访问控制变更没有有效监督未对不同岗位在职位描述书中加入安全方面的责任要求,特别是敏感岗位招聘环节人员筛选和背景调查工作比较薄弱,敏感岗位人员入职未签
6、订专门的保密协议。目前在新员工培训中,未很好落实信息安全内容的培训(我到公司后为一批新员工培训过一次,后来均没有看到安排)。1 1、公司信息安全现状简报公司信息安全现状简报行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长希望在未来三年时间内,建成公司比较完善和健壮的信息安全防护体系,并通过国际企业信息安全管理水平标准认证(ISO27001认证),推动公司蓝海战略的展开、促进公司国际化运作扎实根基的生长。“有效保护公司各类商业及技术秘密,促进公司信息资源最大化的安全使用,以持续有效支撑和推动公司业务长远稳步的发展”是公司信
7、息安全防护体系建设的根本使命和存在的唯一理由,也是公司信息安全防护体系建设的第一宗旨。建设目标建设目标宗旨宗旨2.1 建设目标、宗旨建设目标、宗旨2 2、公司信息安全建设目标及依据公司信息安全建设目标及依据行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长ISO27001:2005国际信息安全管理体系规范2 2、公司信息安全建设目标及依据公司信息安全建设目标及依据公司信息安全防护体系建设和实施的依据ISO17799:2005(BS17799-1)国际信息安全管理实施细则2.2 建设依据建设依据行为准则:尊重简单重用检查并行
8、勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长2 2、公司信息安全建设目标及依据公司信息安全建设目标及依据2.3 信息安全运作与改进基于的指导模型信息安全运作与改进基于的指导模型 信息安全管理体系的建设和运作,遵循PDCA不断循环建设与优化的管理理论,建设成最大化支撑公司业务运作发展的信息安全体系,实时改进与优化以有效支撑公司战略调整与管理变革,最终达到最大化推动公司业务的壮大。行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长3 3、公司、公司未来信息安全大厦概貌及大厦各组件
9、建设规划未来信息安全大厦概貌及大厦各组件建设规划3.1 公司未来公司未来“信息安全大厦信息安全大厦”概貌概貌-1公司未来的信息安全防护体系大厦如下图,其将在PDCA过程中不断循环优化与完善。行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长3 3、公司、公司未来信息安全大厦概貌及大厦各组件建设规划未来信息安全大厦概貌及大厦各组件建设规划1. 信息安全策略目标文件体系信息安全策略目标文件体系,具体确定了公司整体以及各业务体系信息安全防护的目标,也是各业务在实际运作中如何安全开展的指导工具。2. 信息安全技术工具体系信息安全技
10、术工具体系,是支撑上述信息安全文件体系目标落地的一个技术手段,它是在管理手段下无法落实信息安全目标的不可缺少的有力补充手段。3. 信息安全管理组织体系信息安全管理组织体系,是公司信息安全体系大厦的核心支柱。首先,负责调研分析公司业务发展实际,编撰和更新公司恰当的信息安全策略目标文件体系;其次,负责规划引入并运作管理公司信息安全技术工具体系,支撑公司安全策略目标的实现;第三,负责统一规划并采取各类安全管理手段(组织风险评估、安全知识宣传、员工安全意识培训、安全检查与安全隐患整改、组织安全奖励与惩罚等等),维护和优化公司信息安全管理体系。3.1 公司未来公司未来“信息安全大厦信息安全大厦”主要构件
11、及说明主要构件及说明-2行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长3 3、公司、公司未来信息安全大厦概貌及大厦各组件建设规划未来信息安全大厦概貌及大厦各组件建设规划变革管理委员会变革管理委员会(信息安全监管委员会)(信息安全监管委员会)安安全全策策略略与与标标准准组组信息安全部信息安全部分管高管分管高管安安全全技技术术架架构构组组安安全全审审计计组组系系统统账账号号监监管管组组各各业业务务体体系系安安全全专专员员IT部:部:负责负责落实落实网络网络安全安全策略策略行政:行政:负责负责落实落实物理物理安全安全策略策略
12、3.2 信息安全管理组织体系信息安全管理组织体系架构图架构图-1行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长3 3、公司、公司未来信息安全大厦概貌及大厦各组件建设规划未来信息安全大厦概貌及大厦各组件建设规划3.2 同洲信息安全管理组织体系同洲信息安全管理组织体系职责职责-2详细内容参阅公司签发文件详细内容参阅公司签发文件1.公司变革管理委员会与日常安全工作分管高管:负责公司安全重大策略的决策并提供支持。2.公司信息安全部:负责公司信息安全防护体系的建设与维护。3.公司IT部:负责公司网络安全领域的信息安全策略的落地。
13、4.公司行政中心:负责公司物理安全领域的信息安全策略的落地。5.各部门信息安全员:负责各部门日常办公的安全监督。行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长3 3、公司、公司未来信息安全大厦概貌及大厦各组件建设规划未来信息安全大厦概貌及大厦各组件建设规划3.3 信息安全文件体系建设规划信息安全文件体系建设规划文件层级架构文件层级架构-1行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长3 3、公司、公司未来信息安全大厦概貌及大厦各组件建设规划未来
14、信息安全大厦概貌及大厦各组件建设规划3.3 信息安全文件体系建设规划信息安全文件体系建设规划各层级各层级文件列举文件列举-2行为准则:尊重简单重用检查并行勇气反馈改善认真责任价值观:客户第一 | 阳光沟通 | 团队协作 | 拥抱变化 | 学习成长同洲信息安同洲信息安全技术支撑全技术支撑工具的引入工具的引入指导思想指导思想基于公司整体风险基于公司整体风险评估的基础上,采评估的基础上,采用分层分级思想,用分层分级思想,从公司重大安全隐从公司重大安全隐患的防止、从公司患的防止、从公司各核心资产的保护各核心资产的保护入手,有计划的引入手,有计划的引入投资收益比最大入投资收益比最大化的各类安全工具化的各
展开阅读全文