编者按
    企业信息资产不断膨胀的同时,意味着相关的信息量也在迅速的膨胀,但是作为一个企业来讲,管理维护人员编制的增加肯定是赶不上信息系统的增长速度的。企业网络看上去风平浪静,实则危机四伏,那么企业网络到底哪里存在安全隐患?风险到底在哪里?又该怎样做好企业信息风险管理呢?

谈需求

  风险管理系统包含了企业的核心安全机密,一旦泄密将带来灾难性的后果,故其自身的安全性也是非常重要的,必须有严格明确的用户管理、权限分配、访问控制等措施……  

·

企业的复原力:网络经济时代的风险管理
  企业的复原力是经受系统断裂和适应新风险环境的能力。复原力强的企业能够有效地把战略、运作、管理体系、管理构造、决策支持能力整合在一起……[全文]


·

是什么原因促使着手进行企业风险管理?
  推动企业风险管理的第二个因素是监管环境,以及有些行业为保护公司远离不稳定的全球商业环境而采取的方案。譬如说,由十国主要金融服务……[全文]

·

为什么实施企业的风险管理有利于资源组合
  实施企业的风险管理有利于企业资源的最佳组合。提高企业经营效率,降低成本,降低损耗,促使企业生产活动的顺利进行,创造安全稳定的企业环境……[全文]


·

长远发展 能源企业风险管理必须提上日程
  在当今能源紧缺时代,能源企业似乎是衣食无忧、等客上门,无需考虑太多。但事实上,由于能源企业大多具有业务投资建设时间长、投资额度大、同时投资回收……[全文]


说应用

  真正要做好风险管理平台,就需要走入用户网络中进行专门的需求调研和产品软件定制,从未来看高端的风险管理系统应该走一条定制化的开发路线,产品厂商应该具备深厚的产品技术研发实力。

·

企业要对管理和技术两方面进行评估管理
  全面的风险评估和风险管理系统,不是单纯的仅仅对于一些系统软件的技术型评估和管理,更多的还是应该是对管理和技术两个角度进行评估和管理……[全文]


·

问题诸多 企业风险管理须采取协作战略
  目前,企业对风险管理的理解和管理方式上还存在很多问题,他们必须采取协作战略来管理风险。在许多组织中,对风险管理进行界定就好像……[全文]

·

解析:业应该如何把项目风险管理落到实处
  风险管理是项目管理中的重要内容,风险管理机制更是企业项目管理体系的关键组成部分。然而,这些却是目前中国企业在项目管理方面的薄弱环节……[全文]


·

企业风险管理有的放矢:管理应用七种方法
  每个企业在经营中都有可能性发生风险,但如何化解和减少风险是企业经营者必须进行研究的,企业的风险管理是一项重要的工作。在企业家的头脑中……[全文]


选产品

  

Symantec SEP                         Symantec SEP端点安全分为四大部分,第一是终端保护,包括了主机的防火墙、主机入侵防御、主机防病毒……[全文]

  

天融信网络卫士安全管理系统 TSM             TSM是根据可信网络架构(TNA)的思想,构建的开放型的安全管理平台。它可以灵活地结合企业自身业务流的特点……[全文]

  

东软NetEye安全运维管理平台(SOC)           NetEye安全运维管理平台以信息资产为核心,实时收集网络中各类设备的安全信息,在进行关联分析后……[全文]

  

绿盟科技“极光”远程安全评估系统             绿盟科技“极光”提出并实现了“分布式扫描”、“漏洞管理”、“摘要漏洞识别”、“Web应用扫描”等多种技术……[全文]

 专家观点

  真正要做好风险管理平台,就需要走入用户网络中进行专门的需求调研和产品软件定制,从未来看高端的风险管理系统应该走一条定制化的开发路线,产品厂商应该具备深厚的产品技术研发实力。

·

信息安全是一个动态的复杂过程,它贯穿于信息资产和信息系统的整个生命周期。信息安全的威胁来自于内部破坏、外部攻击、内外勾结进行的破坏以及自然危害。[全文] 

  --绿盟科技专业服务部总监 王红阳

·

信息安全风险评估是一个组织机构实现信息系统安全必要的步骤,可以使决策者对其业务信息系统的安全建设或安全改造思路有更深刻的认识。[全文]

 
--启明星辰风险评估总监 黄凯峰

·

企业缺乏一套完整的弱点评估管理机制,未能落实定期评估与漏洞修补的工作,因而造成漏洞没人理睬,最终成为黑客攻击的管道,甚至成为病虫攻击破坏的目标。[全文]

  --McAfee北亚区技术总监 陈联   

·

借助必须的工作流系统,监督风险管理和风险评估工作的状态、过程和最终结果,以体现计算安全管理部门存在的价值。[全文]

                              --东软网络安全营销中心 曹鹏


新闻链接
· 我国已制定完信息安全风险评估的国家标准
· 近八成中国消费者关注个人财务信息安全
· 山东农行采用HP方案打造数据上收前置系统
· 信息安全需更多投入 600亿安全市场待开发
· 趋势科技启动中小企业安全武装行动总动员
· 台湾地区推进政务信息安全 业务外包成首选
· 天融信中标人保财险公司网络信息安全项目
· RSA公司收购Cyota 推出层认证解决方案
· 连线科技帮助南方航空公司构筑可信任网络
· McAfee为微软 MS05-053 漏洞提供保护
·信息化创新百人访谈
信息化创新百人访谈:合力金桥 总裁 曲道俊
信息化百人访谈:亿维讯中国区总经理 赵敏
中国信息化创新百人访谈之双汇集团CIO 刘小兵
信息化创新百人访谈:信息化专家 董衍善

·欢迎参与调查

目前我国信息安全风险评估工作发展处于什么阶段?      
发展阶段
萌芽阶段
萎缩阶段
混沌阶段
稳定成熟阶段

 

           
您最想了解哪些相关风险管理方面的知识?          
解决方案
教育培训
产品报价
国家政策
工程实施
产品功能
产业动态

 




精彩专题
专题:从行业应用看中间件市场的新发展
信息化专题:计算机辅助设计走向全面应用

专题:企业如何找到互联网上的营销支点?

IBM服务器与存储导购 2006IT基础架构专题
2005软件产业十件大事、十大创新软件评选


 策划制作

责任编辑:崔萍
联系电话:010-88558930
E-mail:cuiping@staff.ccidnet.com