赛迪网 > 中国信息化 应用分析总 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

开展信息安全风险评估工作是一份社会责任

发布时间:2006.05.24 13:28     来源:赛迪网-中国计算机用户    作者:陈波

开展信息安全风险评估工作,不单纯是一项技术工作,同时也是一份社会责任。鉴于此,作为企业的CIO,你的职责是什么?如何具体实施风险评估?
5月16日,在告别了“蓉城”之后,微软企业高层主管信息安全沙龙第四轮——“识别风险,驾驭风险”,再次来到了“羊城”。
在过去的9个月里,微软企业高层主管信息安全沙龙前三轮共13站的活动已经在北京、上海、成都、广州、深圳等地圆满举办,1000余名企业高层主管,对现代企业的安全体系和策略、如何防范网络威胁,以及如何保障业务的连续性有了全面、深入的了解。
信息安全是一个动态的复杂的过程,风险评估则是安全建设的出发点。而对于已经实施的安全措施,又该如何进行评估呢?
广州站的信息安全沙龙,主办方(本刊)有幸邀请到了北京大学软件与微电子学院网络与信息安全实验室周继军博士和微软公司大中华区首席安全官艾力克(Eric Ashdown)作为主讲嘉宾,来自政府、金融、电信等行业的70多名企业高层主管参加了本次沙龙。
首先,艾力克依据微软对信息安全的理解和经验,讲解了如何应对企业安全风险。艾力克不仅分析了目前威胁的发展趋势、中国信息安全市场的发展趋势,还介绍了微软的安全发展进程以及应对策略。其中包括制定安全政策(这是组织内部信息安全的基础、底线)、安全标准的一致性、深层防护措施以及监测实施情况。
周继军博士则在短短的一个小时内,从分析现状到展望未来,从国内概况到国外经验,从理论到实践,对信息安全风险评估进行了生动透彻的解读。
周继军博士建议,企业的CIO选择评估工具时应依据6大原则:1、能够适合企业环境的平台;2、能够精确地映射网络、应用以及进行攻击测试;3、数量评估工具漏洞库的更新速度要快和方式要灵活;4、报告的数量和内容翔实丰富,能够允许导出报表;5、支持不同级别的入侵测试以避免系统挂起;6、专业的售后服务。(T228)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 校园网中需建立统一集中的病毒防范体系 (05-24) · 技术应用技巧:构建拦截垃圾邮件的“天网” (05-24)
· CIO实践体验:新任IT经理的服务目录之行 (05-24) · 用世界领先自动化产品 “打”出电力安全 (05-24)
· 改善全球网络安全 增强使用网络者的信心 (05-24) · 企业信息化:走出眩目 脱下你“皇帝的新装” (05-24)
· CIO怎样才能知道他是否在做一件正确的事? (05-24) · 眺望未来的CIO生涯 (05-22)
· 信产部开始对国内的电子认证机构进行清查 (05-19) · 北汽福田CIO杨国涛:信息化建设立竿见影 (05-18)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管