用户名 密码 联盟服务 关于我们 联系方式 收藏本站
返回网站首页 PgMP认证,美国项目管理协会高端项目管理认证!大型项目与项目群管理Program Management全球权威认证


网站登录:会员 企业 专家 服务商
企业服务:PMP培训  内训课 公开课
工 具 箱:发表文章 提问题 发案例
首页动态 | 文库 | 下载 | 书架 | 访谈 | 专栏 | 专题 | 人才 | 培训 | 软件 | PMC 互动:活动 | 案例 | 问答 | 论坛 | 博客 | 圈子 
应用:基础工程软件制造活动研发  认证:PMPNPDPACPPgMPIPMPP2ISPMPIMCP建造师MPM  特色:热点奖项

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

敏捷项目管理ACP认证培训
国际产品经理NPDP认证

“2009 IT风险管理”之道

作者:佚名   提交人:项目管理者联盟[佚名]   属性:提交人转载   发布时间:2009/11/24   点击:7269   【收藏本文

  简而言之,微软的理念就是“让安全易于管理,令管理更加安全”,两者相辅相成,密不可分,就像一个硬币的两面,对立统一而又密不可分。项目经理博客

  宏观策略与微观措施相结合

  构建一个更安全的IT环境和IT系统,宏观战略和微观措施同样重要。项目管理者联盟

  在当前这个非常时期,虽然企业受到经济下滑的影响,IT预算有可能相比以前有所缩减,但企业仍然希望即使在节约IT成本的情况下可以使用相当、甚至更好的解决方案来加固企业的IT系统,以面对不断变化的安全威胁。项目管理论坛

  何迪生对此抱有充分的信心:首先,IT已经不仅仅是企业的成本中心,一套完善、健康的IT系统完全可以成为企业业务的助推器,帮助企业成功。少花钱多办事主要是落实到几个方面——第一是企业内部管理成本,信息管理不能复杂,复杂的管理必须要花时间花钱去参加很多的培训或者是招聘更多的管理员;第二就是企业希望厂商最好能够提供一站式的服务,具体来说,信息部门尤其是安全部门都希望减少服务交付的时间,他们需要简化服务供应商的数量,让服务提供商尽量是单一厂商。当前,有些用户的方案都是集成商把多家厂商的产品打包来做的,这个成本显然高于单一厂商的集成解决方案。

  何迪生特别强调ROSI——安全投资回报率,通过这个指标,可以向企业负责人介绍安全投资的回报和业务表现。项目管理者联盟

  如果一个CIO或者是CEO,或者是相关的利益方,不能够认识到保护数据的重要性,那么将很难说服他们投入足够的资源来用于解决IT风险的问题。但是,与商业直接密切相关,与股东权益直接相关的信息,都必须要采取一些措施保证投入足够多的钱和资源来解决安全防护问题。显然这不是一个轻松的工作,比如用ROSI去充分说明其重要性。项目经理博客

  在具体措施上,大致可以分为如下步骤:转自项目管理者联盟

  首先应当进行商业的风险评估,从商业发展的角度来看,什么是最重要的东西,如何来保护。项目管理者联盟

  然后,才能进入制定策略和公司的流程的阶段。讨论的安全的组织架构,这都是如何实施这些战略的基础。比如,可以组成一个虚拟的安全团队,动员各个部门的力量参与进来,包括人力资源部门和营销部门,让他们都理解安全性与重要性。项目管理者联盟

  下一步是安全的架构和控制,关于公司的政策和流程。项目管理者联盟

  随后进行安全的确保,令每一个部分运转正常,并通过一系列的测试验证其是否可以防止黑客侵犯。club.mypm.net

  通过安全监测来确保整个流程都是有效的。对于大公司,有可能需要每季度进行一次,或者是每月一次,来确保网络每天都是安全的。项目管理者联盟

  最后就是安全评估。安全主管需要知道如何来和领导进行沟通,来展示一下这个系统它的功效。项目管理者联盟

  对于微软这样的安全厂商来说,构建一套完整的安全生态系统,必须能够应对这些挑战,包括防御攻击和不必要的通信干扰,并且尽量预知用户的业务发展趋势,并努力提高自身的安全透明度,以便为用户提供最优的安全防御方案。项目管理者联盟

  从技术革新上看,目前以微软为代表的安全厂商正在努力推动分层的系统安全建设模式,包括了:负责ACL、RMS以及数据加密的数据层;强化防病毒结构的应用程序层;负责操作系统强化、修补管理、身份认证和HIDS的主机层;统筹网络段,开展IPSec和NIDS的内部网络层;管理防火墙和VPN等设备的周边设备层;以及提供防护、锁定、追踪功能的物力安全与策略通告层。这些技术层和非技术层组合在一起构成了企业实践中的深层防御(DID)机制。项目管理者联盟

  何迪生建议,目前最为有效的企业安全生态系统建设战略,除了要从技术上进行革新,同时还要为企业提供最佳的安全实践与操作方式指导,同时安全厂商与企业的CIO最好能够与一些国际安全组织进行合作,比如与ISACA, ISSA, CFIP-ISA和BCM保持交流可以获得最新的安全防御指导意见,有助于安全生态圈的搭建。项目管理者联盟

  在了解了一般方法,以及如何评估安全管理的效果之后,用户可以借此改善安全防护的水平,来提升保护IT环境的能力。而在技术方面的很多因素,比如怎样保护系统,加密等深层次的技术知识,都可以利用在日常保护IT的工作中去。但是对于IT风险管理,只有技术还远远不够,它更多是有关于战略、流程、人、框架等各种元素,这几个组成部分都是非常重要的。项目管理者联盟

  其中,何迪生特别提到了流程——安全效果的获得还有赖于安全有效的管理流程。凡是涉及到流程问题,单独依靠安全厂商是不够的,还需要用户企业的努力,其中至少体现为:第一,企业的决策层支持安全流程的建立;第二,需要进行专业的商业风险分析;第三,依靠业务和IT的人员一起建立安全策略;第四,构建安全架构并进行部署;第五,持续不断地开展系统安全监控。项目管理者联盟

  对此,何迪生指出,只有将安全管理流程与深层防御体系组合在一起,才能构成最佳的企业安全策略,而这也是企业建设安全生态圈并最终获得安全体验的必由之路。项目管理者联盟

  结语项目经理圈子

  在三年前,何迪生曾对媒体表示过他的担忧:中国很多企业对信息安全重视非常不够。而现在,他承认这种情况已经发生了很大的变化。项目管理者联盟

  “中国企业对信息安全、IT风险的重视程度越来越高了,尽管对于应该做什么、怎么做还不够清晰,但是在主观思想和重视程度上,已经达到了相当高度。许多发展和需求处于起步阶段,发展速度非常的快。”项目管理者联盟

  尽管中国企业在安全建设问题上,还存在着一定的误区,比如认为购买昂贵的大型防火墙、杀毒软件或者有关的安全产品就能提供很好的防护。“就如同一个昂贵的防护门,但是却没有锁好。这依然起不到很好的安全防护作用。”何迪生表示,昂贵的产品和解决方案并不一定适合企业自身的需求。项目管理者联盟

  其实,在这一两年中,发生在何迪生身上的改变,并不仅仅是他对外界变化的认知,两年前还几乎不能用汉语对话的他,现在已经能够讲一口流利的普通话了。然而,在他身上,从未改变的是他对安全理念的传播意愿与布道精神。bbs.mypm.net


<<上一页 1 2 3 下一页>>
项目管理者联盟PMP认证中心
[相关文章] [网友互动]
·高手项目经理做好风险管理的10条. (2062)项目管理者联盟12-09
·PPP项目的风险识别与管理 (2497)项目管理者联盟09-02
·在敏捷项目中,如何做好风险管理 (1406)项目管理者联盟08-15
·如何预测项目的潜在的风险 (1774)项目管理者联盟07-25
·对项目风险分析的几点提醒 (2121)竹影扫尘06-24
·国际EPC工程项目风险及应对措施 (3042)项目管理者联盟06-20
·项目管理中,看不见的风险更致命. (1128)项目管理者联盟05-30
·基于风险管理的海上风电进度管理 (2777)项目管理者联盟04-18

08-29[帖子] 在项目管理中,如何有效地进行风险管理 (568)
08-05[帖子] 项目风险管理的四个阶段 (940)
03-29[帖子] 项目风险管理:从识别到应对 (1723)
01-24[帖子] 项目管理:项目经理在风险管控中要做到. (1525)
01-22[帖子] 项目管理:项目经理在风险管控中要做到. (1539)
01-15[帖子] 项目管理:风险的来源及管理方法 (1574)
12-28[帖子] 项目风险管理的本质是什么? (7049)
08-30[帖子] 项目经理:如何面对项目中的风险与挑战 (1935)
[发表评论]
本站热点
· 华师大CTO学院:科创生态建设与创新项
·宏发电声江玫瑰谈PgMP:“下好一盘棋”
·PgMP:交付能力与创造未来的项目管理方
·开放讲座|《项目组合管理与PfMP认证》
·开放讲座|项目组合管理与PfMP认证
·开放讲座|PgMP:项目管理思维与方法论
·开放讲座|《项目组合管理与PfMP认证》
·网络讲座|《项目组合管理与个人职业发展》
·开放讲座|《项目组合管理与PfMP认证》
栏目说明
    《文库》栏目为项目管理者联盟网站核心栏目,收录了十大行业项目管理文章5000余篇,囊括了项目管理五个阶段、九个知识领域的相关文章,是广大项目管理爱好者学习的知识库,欢迎大家发表原创文章、转贴文章,或直接发给编辑。须联盟会员且登陆后才能发表文章。
敏捷项目管理ACP培训
项目管理活动
活动QQ群:531390275
免费积累PDU,仅500人

2022年项目管理活动计划
2021活动精彩回顾
原创排行榜
 项目管理评论杂志 311 高扬 106
 乔东 100 项目管理 84
 高国伟 61 人月神话 60
 张为 59 郭致星 52
 蒋昕炜 46 肖杨 38
 曾伟强 37 潘德有 36
搜索文章
关键词:
行  业:
团 队   成 本   风 险   进 度
沟 通   采 购   质 量   合 同
更多>> 专题集锦

企业项目化管理

PMO实践与应用

如何处理项目客户关系

更多:
经理访谈
更多:
个人专栏

王树文

赵春明

高国伟

更多:
项目管理者联盟特刊
联盟特刊是对网站会员发行的内部刊物,刊物内容包括:案例及分析等,得到了会员好评。
电子期刊:
特刊下载:
2017合刊  2016合刊  2015合刊 
2014合刊  2010合刊  2009合刊 
2008合刊  2004合刊  2005合刊 
2006合刊  2007合刊       
施工企业管理
《施工企业管理》创刊于1986年1月,中国施工企业管理协会主办,是反映施工企业管理杂志。
浏览往期:
建造师杂志
《建造师》杂志由清华国际工程项目管理研究院主办,是中国面向建设企业管理人的高端杂志。
浏览往期:
更多>> 推荐文章
09-02·项目集管理:构想一种不同.
08-17·项目经理“催活儿”的正确.
08-17·建筑工程项目管理中施工现.
08-17·进阶项目经理必备的复盘方.
08-17·项目管理协会PMI发布新人才
08-17·互联网大厂项目经理面试的.
08-17·项目经理要如何提高自己的.
08-17·管理改进中几个确实有用的.
08-17·项目经理提升职场能力的20.
06-14·项目经理搭建团队,需要看.
06-14·5A学员董雏:PMP取证重要,
06-14·成功管理能源项目的技巧和.
06-14·拥抱敏捷—计划发布与冲刺
06-14·从PMP到PgMP :不畏浮云遮.
06-14·这30+项目管理工具,优秀项
06-14·深度剖析项目管理五大痛点.
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接

项目管理者联盟 版权所有 | 京ICP备10055250号-11 | 京公网安备 11010202009440号

如转载本站文章,必须于文章开头处注明转自“项目管理者联盟”,并注明原作者
PMI,Project Management Professional, OPM3, PMBOK, PMP,PgMP,PfMP,PMI-ACP,PMI-PBA
and the PMI Registered Education Provider logo are registered trademarks of the Project Management Institute, Inc.