赛迪网 > 中国信息化 应用分析总 > 文章
  IT资讯搜索
 
IT产品搜索
· [方案] 征信数据上报系统方案 网站防篡改方案
· [专题] 07年六大令人失望信息化事件 回眸SOA
· [方案] 反垃圾邮件解决方案 烟草行业解决方案
· [商务] 2008年中国电子商务行业发展趋势研究报告
· [专题] 中小企业实施管理 公司网站做不好CIO掉饭碗
· [案例] 北京网通客户服务系统 某部集中运行管理平台

当前CIO最关心问题 企业IT系统信息安全

发布时间:2008.05.08 10:35     来源:赛迪网    作者:飘摇

【赛迪网讯】发达的科学和通讯技术和手段,在给人们的沟通和联系带来便利的同时,还带来了烦恼。想必你的电子邮箱和手机里,经常会收到类似公关培训和房地产信息的垃圾邮件和短信。也许你的手机会接到陌生号码的来电,接通之后是有人向你推销某健身俱乐部的服务优惠。而更令你惊奇的是,对方可以准确地叫出你的名字,并结合你的工作职业推销特定的服务。也许这时候你的感觉更多的是惊恐,而不是惊奇。是谁泄露了你的个人信息?

2007年12月,英国保险公司NorwichUnion的资料被人盗取,骗走330万英镑人寿保险金。今年4月7日,英国汇丰银行宣布丢失一张重要的电脑光盘,光盘内存有37万名寿险投保客户资料,包括姓名、生日和投保等级。

当个人在担心自己的个人信息是否安全的时候,公司的CIO和管理层也在为公司信息安全的管理问题而头疼。信息安全的管理,要用到IT系统。作为一个公司的CIO,越来越多的问到的问题是:一个公司的IT系统的成功是用什么方法来衡量的?用什么办法告诉公司的管理层,现在的IT系统是安全的,有多安全?对于公司的IT系统,对于安全机制的资源投放是什么样的,投放了多少,投放之后是否真的安全?

对于公司IT系统的安全问题,不仅仅是CIO要关心和关注的,公司的管理层也希望通过量化的数据和分析来知道系统在一段时间之后是否有所改进,而改进了之后,是否获得了预期的效果,改进的东西能否真正的成功?

对公司信息安全管理进行量化,可以让公司管理层、CIO,甚至公司的基层员工都明白在信息安全管理方面做的事情是对公司有回报的。

如何对信息安全管理实行量化?首先要建立一套安全机制的评估方法,并且,要在这时候确立好评估所要达到的重要目标是什么。因为,在评估和量化的过程后,要参照这个重要目标来判定量化之后是否对于公司的信息安全风险控制和安全管理有所帮助。需要特别注意的一点是,这套评估方法最好是可以重复使用的。在重复使用的过程中,还要求这套机制具有可比性,这样的目的是在量化和评估之后可以清晰地看到哪些步骤和方法是需要改善和修正的。

(责任编辑:朱晶)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 俄罗斯政府将信息安全纳入国家安全战略 (05-06) · 12114促进奥运信息安全 保障企业信息营销 (04-29)
· 信息网络安全大调查 维护奥运网络和谐 (04-29) · 中国的信息安全产业必将迎来高速发展阶段 (04-28)
· 可信计算技术成国家信息安全领域发展要务 (04-28) · 可信安全:提升业务的弹性 (04-25)
· SaaS渐成主流 软件企业并购浪潮暗流涌动 (04-25) · 信息安全成为当前全球企业信息化首要任务 (04-24)
· 水利部称 尽快出台水利信息安全整改方案 (04-21) · 北京成立信息安全应急响应中心 为奥运护航 (04-21)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 网银交易收费 我国银行业如何达国际化标准
· 家庭信息化普及率提高 网上缴费成为新时尚
· 五条黄金准则能够让CIO巧妙加薪 CIO焦虑调查
· 网上书店解决方案 深圳边检指挥中心ITSM项目
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统