用户名 密码 联盟服务 关于我们 联系方式 收藏本站
返回网站首页 PgMP认证,美国项目管理协会高端项目管理认证!大型项目与项目群管理Program Management全球权威认证


网站登录:会员 企业 专家 服务商
企业服务:PMP培训  内训课 公开课
工 具 箱:发表文章 提问题 发案例
首页动态 | 文库 | 下载 | 书架 | 访谈 | 专栏 | 专题 | 人才 | 培训 | 软件 | PMC 互动:活动 | 案例 | 问答 | 论坛 | 博客 | 圈子 
应用:基础工程软件制造活动研发  认证:PMPNPDPACPPgMPIPMPP2ISPMPIMCP建造师MPM  特色:热点奖项

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

敏捷项目管理ACP认证培训
国际产品经理NPDP认证

“2009 IT风险管理”之道

作者:佚名   提交人:项目管理者联盟[佚名]   属性:提交人转载   发布时间:2009/11/24   点击:7267   【收藏本文

  随着IT技术的发展,全球越来越多的企业正在逐步完善业务流程及信息处理,将其从人工操作转移到IT平台上来。talent.mypm.net

  由于微软的Windows操作系统有着易于使用、成本较低等特性,许多企业已经或者正在把Windows作为主要的业务流程和信息处理平台。从边界服务器到内部网络,从企业总部到各分支机构,企业中存在着大量使用Windows操作系统的服务器和客户端。service.mypm.net

  但是,随着Windows作为主流平台的广泛使用,也随之出现了层出不穷的安全威胁。而当金融风暴汹涌来袭,全球企业的生存环境发生了剧烈的变化。包括敏感数据、客户信息以及公司基础设施等都面临着日益严峻的IT风险,而在经济动荡时期,企业更加无法承受自身安全所带来的问题。项目经理圈子

  所以,如何在目前这个非常时期,严格控制有可能发生的隐患,对企业进行有效的IT风险管理,是所有企业都必须直面的问题。项目管理者联盟

  对此,畅享网走访了国际信息系统审计和控制协会(ISACA)北京事务委员会主席及微软大中华区信息安全总监 何迪生先生,请他来深入剖析现今“IT风险管理之道”。service.mypm.net

  多角度认知IT风险training.mypm.net

  何迪生有着多重身份: 国际信息系统审计和控制协会(ISACA)北京事务委员会主席、信息系统安全协会(ISSA)香港分会总裁、中国信息化推进联盟 (CFIP) -信息安全专业委员会 (ISA) 副主任、-业务持续管理专业委员会(BCM)高级顾问、微软大中华区信息安全总监。复杂的身份帮助他从不同的角度去思考IT风险管理的问题,因此也就对IT风险管理有了更加全景的认知。talent.mypm.net

  谈到IT风险管理,首先需要了解威胁是什么?今天有哪些威胁?未来又会有哪些威胁?项目管理者联盟

  对企业来说,任何安全技术和手段所要保护的核心内容都是数据,目的也是为了企业正常网络业务的运转。在此基础上,何迪生解释说:从企业外部来看,IT风险一直在不断加剧。对于企业IT系统的恶意攻击也在变得越来越复杂,有越来越多的方法可以对IT系统进行攻击。同时,威胁已经不仅仅单纯来自于企业外部,更多来自企业内部的威胁已经变的越发严重。PgMp.mypm.net

  在开放的网络环境中开展业务,至少面对四大挑战:第一,内部身份认证的安全性;第二,有组织犯罪的威胁;第三,各种来自于网络的内外部攻击;第四,各种软硬件的安全漏洞。PgMp.mypm.net

  从业务角度来看,在上个世纪80年代时,完全并不需要管理很多的身份,但是随着IT应用越来越复杂,越来越多的功能开始被启用。因为,需要用不同的功能应对业务发展需求,比如:进入财务系统时,有很多网关保护着数据。在访问数据之前,就首先需要经过身份的认证。显然,随着IT应用愈加复杂、数据量的激增,所以,身份认证所带来的问题也就越来越复杂。blog.mypm.net

  外部环境的变化也正在逼迫企业积极主动的应对IT风险。从发布更新到漏洞被利用的时间间隔已经越来越短,从最开始的1年降到了2天甚至是1天。另外,过往的黑客更多是出于技术目的,只是想进入系统,炫耀自己的技术水平以获得成就感。但是今天的黑客不是为了破坏系统,他们更看重的是系统里面的数据,并从中获利。所以,黑客已经从过去的技术目的,变成现在的业务目的。而且,他们所能采用的恶意攻击的形式也越来越复杂。项目管理者联盟

  此外,还有一个极其重要的问题,IT风险最重要的部分是人。人永远是最薄弱的一个环节,必须教育员工,让他们有足够的知识来理解有关的防护措施。否则,即使防护再完备,企业依然会面临巨大的风险。项目管理者联盟

  所以,IT风险是复杂的,包括了很多因素,可以想见,今天的CIO们工作异常艰巨,需要找到正确的战略、方法去管理系统。项目管理者联盟

  对于IT风险,微软提出了信息安全的纵深防御模型,除物理安全、边界安全、内部网络安全、主机安全、应用安全和数据安全六个技术层面进行的安全防护外,再加上法规政策、安全模型等安全指导思想,合理的规章制度、应急处理机制等信息安全管理手段和完整的安全培训体系,组成了微软总体安全架构体系。何迪生介绍说。www.mypm.net

  硬币的两面——安全与管理pmp.mypm.net

  根据IDC发布的调研报告显示:目前,当IT投资每增加100美元,其中的70%用于运营,只有30%是用于支持一个新的应用。由此可见,对于现有IT设施的管理是多么重要,占据了大部分的IT投资。项目管理者联盟

  但是,企业需要成长,当然不能把大部分资金都花费在老旧系统的运维上。那么,如何把IT预算中更大的比例划拨到新应用的层面上,更好帮助企业发展?通过服务等级的管理、容量管理、可用性管理等,就可更好更有效的管理系统, 把IT运维的成本降到最低。从解决方案角度来讲,微软提供了安全和管理相结合解决方案 - system center 帮助用户监管IT资产,包括软件、硬件和网络资源。Forefront针对Exchange和SharePoint的保护程序集成了多个厂商的扫描引擎,加上微软自己研发的一共是8个,也是业内唯一的多引擎解决方案。用户可以根据性能和病毒捕获率的个性化要求,来调整引擎工作数量以及工作性能之间的平衡。通过集成多个引擎,很大程度上避免了杀毒的“短板效应”。广泛集成业界专业的杀毒引擎,大幅度提升方案的整体安全防护效果。借助这种手段将微软的安全解决方案和业界的最新技术紧密联系在了一起。这种整体防护对于构建可信赖计算的企业计算环境来说极为重要。安全和管理相结合,是今天企业IT治理里重要部分之一。项目管理者联盟文章

  如今,企业IT管理在实际操作中存在的问题和挑战越来越多。IT架构管理软件和防病毒入侵软件,很难与平台匹配而使管理变得异常复杂;许多安全软件无法满足安全需求并难以与平台实现无缝连接;同时越来越复杂的企业IT环境和越来越高的维护成本,让管理者深陷其中,业务目标难以实现。因此,管理和安全特性兼备,对每家企业而言都成为优化核心基础设施不可分割的关键部分。项目管理者联盟

  针对IT管理中方方面面的挑战,微软的核心理念是将管理和安全视为一个有机整体,而不是单独看待“管理”和“安全”某个问题——何迪生这样解释微软将管理和安全进行融合的用意。blog.mypm.net

  像微软这样将管理和安全相结合,又能给用户带来怎样的好处?项目管理者联盟

  何迪生解答说:这将实现生产力最大化,并提供高度简化的管理,并能够与现有基础设施整合,让用户缩减成本、为商务发展提供动力,并让管理处于用户的掌控之下。这主要表现在三个方面:项目管理者联盟

  一是提高生产力——通过自动执行重复性任务和嵌入微软的知识来增强企业的生产力,让企业能够在效益最大化的同时,维持生产力。pmp.mypm.net

  二是简化企业工作环境的部署、配置、管理和安全特性——通过提高能见度,让企业IT管理能够随时随地作出必要反应。项目管理培训

  三是高度整合——方案与Windows平台及其应用和管理基础设施实现整合,提高了企业系统的整体有效性和响应度,帮助企业实现投资价值的最大化。项目管理者联盟


<<上一页 1 2 3 下一页>>
项目管理者联盟PMP认证中心
[相关文章] [网友互动]
·高手项目经理做好风险管理的10条. (2061)项目管理者联盟12-09
·PPP项目的风险识别与管理 (2497)项目管理者联盟09-02
·在敏捷项目中,如何做好风险管理 (1406)项目管理者联盟08-15
·如何预测项目的潜在的风险 (1772)项目管理者联盟07-25
·对项目风险分析的几点提醒 (2120)竹影扫尘06-24
·国际EPC工程项目风险及应对措施 (3041)项目管理者联盟06-20
·项目管理中,看不见的风险更致命. (1128)项目管理者联盟05-30
·基于风险管理的海上风电进度管理 (2773)项目管理者联盟04-18

08-29[帖子] 在项目管理中,如何有效地进行风险管理 (568)
08-05[帖子] 项目风险管理的四个阶段 (939)
03-29[帖子] 项目风险管理:从识别到应对 (1723)
01-24[帖子] 项目管理:项目经理在风险管控中要做到. (1525)
01-22[帖子] 项目管理:项目经理在风险管控中要做到. (1539)
01-15[帖子] 项目管理:风险的来源及管理方法 (1574)
12-28[帖子] 项目风险管理的本质是什么? (7045)
08-30[帖子] 项目经理:如何面对项目中的风险与挑战 (1934)
[发表评论]
本站热点
· 华师大CTO学院:科创生态建设与创新项
·宏发电声江玫瑰谈PgMP:“下好一盘棋”
·PgMP:交付能力与创造未来的项目管理方
·开放讲座|《项目组合管理与PfMP认证》
·开放讲座|项目组合管理与PfMP认证
·开放讲座|PgMP:项目管理思维与方法论
·开放讲座|《项目组合管理与PfMP认证》
·网络讲座|《项目组合管理与个人职业发展》
·开放讲座|《项目组合管理与PfMP认证》
栏目说明
    《文库》栏目为项目管理者联盟网站核心栏目,收录了十大行业项目管理文章5000余篇,囊括了项目管理五个阶段、九个知识领域的相关文章,是广大项目管理爱好者学习的知识库,欢迎大家发表原创文章、转贴文章,或直接发给编辑。须联盟会员且登陆后才能发表文章。
敏捷项目管理ACP培训
项目管理活动
活动QQ群:531390275
免费积累PDU,仅500人

2022年项目管理活动计划
2021活动精彩回顾
原创排行榜
 项目管理评论杂志 311 高扬 106
 乔东 100 项目管理 84
 高国伟 61 人月神话 60
 张为 59 郭致星 52
 蒋昕炜 46 肖杨 38
 曾伟强 37 潘德有 36
搜索文章
关键词:
行  业:
团 队   成 本   风 险   进 度
沟 通   采 购   质 量   合 同
更多>> 专题集锦

企业项目化管理

PMO实践与应用

如何处理项目客户关系

更多:
经理访谈
更多:
个人专栏

王树文

赵春明

高国伟

更多:
项目管理者联盟特刊
联盟特刊是对网站会员发行的内部刊物,刊物内容包括:案例及分析等,得到了会员好评。
电子期刊:
特刊下载:
2017合刊  2016合刊  2015合刊 
2014合刊  2010合刊  2009合刊 
2008合刊  2004合刊  2005合刊 
2006合刊  2007合刊       
施工企业管理
《施工企业管理》创刊于1986年1月,中国施工企业管理协会主办,是反映施工企业管理杂志。
浏览往期:
建造师杂志
《建造师》杂志由清华国际工程项目管理研究院主办,是中国面向建设企业管理人的高端杂志。
浏览往期:
更多>> 推荐文章
09-02·项目集管理:构想一种不同.
08-17·项目经理“催活儿”的正确.
08-17·建筑工程项目管理中施工现.
08-17·进阶项目经理必备的复盘方.
08-17·项目管理协会PMI发布新人才
08-17·互联网大厂项目经理面试的.
08-17·项目经理要如何提高自己的.
08-17·管理改进中几个确实有用的.
08-17·项目经理提升职场能力的20.
06-14·项目经理搭建团队,需要看.
06-14·5A学员董雏:PMP取证重要,
06-14·成功管理能源项目的技巧和.
06-14·拥抱敏捷—计划发布与冲刺
06-14·从PMP到PgMP :不畏浮云遮.
06-14·这30+项目管理工具,优秀项
06-14·深度剖析项目管理五大痛点.
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接

项目管理者联盟 版权所有 | 京ICP备10055250号-11 | 京公网安备 11010202009440号

如转载本站文章,必须于文章开头处注明转自“项目管理者联盟”,并注明原作者
PMI,Project Management Professional, OPM3, PMBOK, PMP,PgMP,PfMP,PMI-ACP,PMI-PBA
and the PMI Registered Education Provider logo are registered trademarks of the Project Management Institute, Inc.