用户名 密码 联盟服务 关于我们 联系方式 收藏本站
返回网站首页 PgMP认证,美国项目管理协会高端项目管理认证!大型项目与项目群管理Program Management全球权威认证


网站登录:会员 企业 专家 服务商
企业服务:PMP培训  内训课 公开课
工 具 箱:发表文章 提问题 发案例
首页动态 | 文库 | 下载 | 书架 | 访谈 | 专栏 | 专题 | 人才 | 培训 | 软件 | PMC 互动:活动 | 案例 | 问答 | 论坛 | 博客 | 圈子 
应用:基础工程软件制造活动研发  认证:PMPNPDPACPPgMPIPMPP2ISPMPIMCP建造师MPM  特色:热点奖项

PMI-ACP®认证

适合敏捷开发项目
敏捷项目管理最佳实践

网络课程

PMI-PBA®认证

重视项目商业分析
商业价值与需求分析能力

网络课程

NPDP®认证

产品管理国际认证
全球产品管理最佳实践

网络课

PMP®认证

单项目管理经典指南
年轻项目经理首选

北京 | 直播 | 录播

PgMP®认证

大型复杂项目全球标准
定位高级项目管理层

网络班

PfMP®认证

链接战略与项目
实现组织资源投资回报

全球直播

软考项目管理

信息系统项目管理师
系统集成项目管理工程师

计划 | 报名 | 经验

敏捷项目管理ACP认证培训
国际产品经理NPDP认证

浅析信息时代的企业ISO27001信息安全管理

作者:吴党明   提交人:龙兴[吴党明]   属性:提交人原创   发布时间:2012/5/18   点击:8057   【收藏本文

  [摘要] 随着社会的发展,企业对信息资源的依赖程度越来越大,由此带来的信息安全问题日益突出。本文分析了ISO/IEC27001的信息安全管理体系和实施信息安全管理的关键因素。认为企业的信息安全应遵从PDCA的过程方法论持续改进以确保信息安全的长治久安。项目管理者联盟

  [关键词] 信息时代、企业信息、信息安全管理体系、持续改进项目管理者联盟

  1. 前言service.mypm.net

  国务院总理温家宝2012年5月9日主持召开国务院常务会议,研究部署推进信息化发展、保障信息安全工作。会议指出,当前,世界各国信息化快速发展,信息技术的研发和应用正在催生新的经济增长点,以互联网为代表的信息技术在全球范围内带来了日益广泛、深刻的影响。加快推进信息化建设,建立健全信息安全保障体系,对于调整经济结构,转变发展方式,保障和改善民生,维护国家安全,具有重大意义。今后一段时期,要以促进资源优化配置为着力点,构建现代信息技术产业体系,全面提高经济社会信息化发展水平;加强统筹协调和顶层设计,健全信息安全保障体系,切实增强信息安全保障能力,维护国家信息安全,促进经济平稳较快发展和社会和谐稳定。项目管理者联盟

  进入21世纪,信息化对经济社会发展的影响更加深刻。随着社会的发展,企业对信息资项目管理者联盟

  源的依赖程度越来越大,由此带来的信息安全问题日益突出。企业在研发、设计和生产产品或提供服务时多会涉及到客户的重要信息(如业务数据等),如果自身没有信息安全保障是难以得到用户的信任的。另外,如果企业自身的信息安全管理有重大疏漏,也无法保证其产品及服务的安全可靠。当前,企业在黑客和病毒日益猖獗的网络环境下不仅要保护自身信息的安全,还要保护企业客户信息的安全,因此有必要从体系管理的高度构建企业信息安全。club.mypm.net

  作者公司网络架构物理上分为内部网和外部网。行政楼、科研楼、南区3栋大楼信息点共2100个内部网信息点(包括网络数据点和电话语音点),其中数据点 1400 个,语音点700个。外部网是通过电信光纤专线共享上网;网吧区在行政楼二、三楼,科研楼三、四、五楼。网络线路已使用10年,网线有使用寿命,埋地的线路受潮,有时网络中断等问题。项目管理者联盟

  1.1公司内部网的信息安全问题:项目管理者联盟

  在实际工作中,计算机和网络的故障现象很多,主要包括硬件故障、软件故障、网络故障三大类。公司多台服务器过保修期仍在全天使用。机房大多数思科交换机过保修期仍在全天使用。很多台式电脑、笔记本过了保修期,其中500多台用了5年以上,容易出现硬件故障。项目管理者联盟

  公司共用内部网络资源,使用部门多,VLAN多,网络环境复杂,IP地址有时冲突,找不到哪台电脑;还有电脑名称不规范问题。项目管理者联盟

  日常办公在网络环境中使用电子文档,U盘,EMAIL,有中毒现象,内部网安装了NOD32企业版防病毒软件、微点主动防御软件网络版;还有电子文档可能泄密的安全性问题,安装了天盾文档安全系统。pmp.mypm.net

  软件平台的金蝶K3 ERP系统和金蝶OA系统的数据库安全和日常使用安全等。项目经理博客

  1.2公司外部网的信息安全问题:项目管理者联盟

  网吧电脑属于公共资源,在行政楼、科研楼,通过光纤和网线联接网络设备并配置开通使用,公司的用户,跨楼宇、多楼层、多部门使用,因网络环境复杂,难于管控。现在通过中国电信企智通系统管理:有上网记录统计、流量统计分析、上网监控功能等,目前设置限制使用BT、讯雷、游戏、视频功能,日常工作中使用IE另存为方法下载附件和资料。项目管理者联盟

  网吧电脑有时网速很慢,文件下载不了,严重时会断网,但网络环境复杂,不知原因在哪,没有好的解决办法。有黑户上网,甚至有人私自用无线路由上网,不知上网源在哪,难于管控。网吧电脑现在使用360杀毒软件,有中毒现象。转自项目管理者联盟

  财务网上业务电脑(网上银行、网上报税、网上发工资和交员工社保等)。项目管理者联盟

  2.ISO/IEC27001的信息安全管理体系项目经理圈子

  信息安全管理体系(ISMS:Information Security Management Systems)是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它是直接管理活动的结果,表示成方针、原则、目标、方法、过程、审查表等要素的集合。项目管理者联盟

  ISO/IEC27001是建立和维持信息安全管理体系的标准,标准要求组织通过确定信息安全管理体系范围、制定信息安全方针、明确管理职责、以风险评估为基础选择控制目标与控制方式等活动建立信息安全管理体系;体系一旦建立组织应按体系规定的要求进行运作,保持体系运作的有效性;信息安全管理体系应形成一定的文件,即组织应建立并保持一个文件化的信息安全管理体系,其中应阐述被保护的资产、组织风险管理的方法、控制目标及控制方式和需要的保证程度。training.mypm.net

  作为信息安全领域的国际标准,ISO/IEC27001提供的33项控制目标和133项控制措施,这些控制目标和控制措施分布在11大信息安全管理领域,包括:pmp.mypm.net

  2.1 信息安全方针:根据业务需求和相关法律法规要求,为信息安全提供管理指导和支持。项目管理者联盟

  2.2 信息安全组织:在组织内建立信息安全组织,保持被外部组织访问、处理、通信或管理的组织信息和信息处理设施的安全。项目管理者联盟

  2.3 资产管理:对与信息技术有关的资产进行分类,加强与信息技术有关的资产分类管理,并对这些资产就价值和重要性进行分类标识,实施不同安全措施对这些资产进行保护。项目管理者联盟

  2.4 人力资源安全:确保员工、合同方和第三方用户明白他们的职责,适合于他们被赋予的角色,减少因盗窃、欺诈或设施误用造成的风险;确保所有的员工、合同方和第三方用户了解信息安全威胁和相关事宜、他们的责任和义务,并在他们的日常工作中支持组织的信息安全方针、减少人为错误的风险;确保员工、合同方和第三方用户离开组织或雇用变更时以一种有序的方式进行。service.mypm.net

  2.5 物理及环境安全:防止对组织办公场所和信息的非授权物理访问、破坏和干扰;防止资产的丢失、损坏或被盗,以及对组织活动的中断。项目管理者联盟


<<上一页 1 2 下一页>>

本文为项目管理者联盟联盟会员原创文章,授权发布,非经同意不得转载!
项目管理者联盟PMP认证中心
[相关文章] [网友互动]
·施工企业工程项目成本管理存在的. (2159)项目管理者联盟08-15
·五个维度评估企业和组织的PMO成熟 (3236)项目管理者联盟07-11
·构建企业级项目管理体系 (2322)乔东07-07
·案例:头部施工企业如何做EPC? (1638)项目管理者联盟07-07
·浅谈装备制造企业条线管理下项目. (1032)项目管理者联盟06-15
·浅析提升施工企业项目管理的策略 (1603)项目管理者联盟06-13
·两张图,鸟瞰企业级业务流程管理 (1735)项目管理者联盟04-18
·设计转型总包,企业和人员要一起. (1427)项目管理者联盟04-06

04-27[日志] AI引擎对于企业来说有什么用 (10)
04-16[日志] 五金加工ERP带给企业的助力是什么 (13)
04-07[日志] 纺织企业大多采用哪类ERP (15)
03-28[帖子] 中小企业数字化转型避坑指南:从0到1的. (225)
03-24[日志] 光伏制造企业ERP推荐哪个牌子 (17)
03-24[日志] 人工智能对企业带来哪些影响 (17)
03-21[帖子] 烧掉700亿学费后,中国企业终于懂了:换 (395)
03-20[帖子] 制造行业企业降本增效破局之道:项目数. (463)
[发表评论]
本站热点
· 华师大CTO学院:科创生态建设与创新项
·宏发电声江玫瑰谈PgMP:“下好一盘棋”
·PgMP:交付能力与创造未来的项目管理方
·开放讲座|《项目组合管理与PfMP认证》
·开放讲座|项目组合管理与PfMP认证
·开放讲座|PgMP:项目管理思维与方法论
·开放讲座|《项目组合管理与PfMP认证》
·网络讲座|《项目组合管理与个人职业发展》
·开放讲座|《项目组合管理与PfMP认证》
栏目说明
    《文库》栏目为项目管理者联盟网站核心栏目,收录了十大行业项目管理文章5000余篇,囊括了项目管理五个阶段、九个知识领域的相关文章,是广大项目管理爱好者学习的知识库,欢迎大家发表原创文章、转贴文章,或直接发给编辑。须联盟会员且登陆后才能发表文章。
敏捷项目管理ACP培训
项目管理活动
活动QQ群:531390275
免费积累PDU,仅500人

2022年项目管理活动计划
2021活动精彩回顾
原创排行榜
 项目管理评论杂志 311 高扬 106
 乔东 100 项目管理 84
 高国伟 61 人月神话 60
 张为 59 郭致星 52
 蒋昕炜 46 肖杨 38
 曾伟强 37 潘德有 36
搜索文章
关键词:
行  业:
团 队   成 本   风 险   进 度
沟 通   采 购   质 量   合 同
更多>> 专题集锦

企业项目化管理

PMO实践与应用

如何处理项目客户关系

更多:
经理访谈
更多:
个人专栏

王树文

赵春明

高国伟

更多:
项目管理者联盟特刊
联盟特刊是对网站会员发行的内部刊物,刊物内容包括:案例及分析等,得到了会员好评。
电子期刊:
特刊下载:
2017合刊  2016合刊  2015合刊 
2014合刊  2010合刊  2009合刊 
2008合刊  2004合刊  2005合刊 
2006合刊  2007合刊       
施工企业管理
《施工企业管理》创刊于1986年1月,中国施工企业管理协会主办,是反映施工企业管理杂志。
浏览往期:
建造师杂志
《建造师》杂志由清华国际工程项目管理研究院主办,是中国面向建设企业管理人的高端杂志。
浏览往期:
更多>> 推荐文章
09-02·项目集管理:构想一种不同.
08-17·项目经理“催活儿”的正确.
08-17·建筑工程项目管理中施工现.
08-17·进阶项目经理必备的复盘方.
08-17·项目管理协会PMI发布新人才
08-17·互联网大厂项目经理面试的.
08-17·项目经理要如何提高自己的.
08-17·管理改进中几个确实有用的.
08-17·项目经理提升职场能力的20.
06-14·项目经理搭建团队,需要看.
06-14·5A学员董雏:PMP取证重要,
06-14·成功管理能源项目的技巧和.
06-14·拥抱敏捷—计划发布与冲刺
06-14·从PMP到PgMP :不畏浮云遮.
06-14·这30+项目管理工具,优秀项
06-14·深度剖析项目管理五大痛点.
关于联盟 | VIP会员 | 培训服务 | PMP认证 | PgMP认证 | 刊物出版 | 沙龙会议 | 人才服务 | 广告投放 | 联系我们 | 友情链接

项目管理者联盟 版权所有 | 京ICP备10055250号-11 | 京公网安备 11010202009440号

如转载本站文章,必须于文章开头处注明转自“项目管理者联盟”,并注明原作者
PMI,Project Management Professional, OPM3, PMBOK, PMP,PgMP,PfMP,PMI-ACP,PMI-PBA
and the PMI Registered Education Provider logo are registered trademarks of the Project Management Institute, Inc.