建立企业的信息安全的流程

  一个企业如果需要建立信息安全体系架构,一般的流程如下:
    1、分析企业的信息安全目标,即企业在未来的3-5年的安全目标是什么?在信息安全方面达到什么样的程度?
    2、有了安全目标之后,下一步我们要做的就是分析企业目前的安全现状,此阶段一般通过风险评估等方式来实现,可选的方式有风险评估、安全审计、渗透测试等。
    3、分析了安全现状,我们接下来要做的就是分析安全目标和安全现状之间的差距,目标有了,现状也清楚了,差距自然而然也就出来了。差距分析阶段主要是分析企业目前的安全现状和目标之间还存在哪些薄弱点,并一一列举出来,差距分析主要从组织安全、人员安全、访问控制、物理安全、安全事件、业务连续性等方面来展开。
    4、在我们得到差距之后,我们就要为企业设计安全体系架构了,一套完整的信息安全体系架构,应包括技术体系架构和管理体系架构,技术体系架构主要是指从网络、系统层面来设计,譬如分析企业目前的网络架构是否合理?产品的部署是否到位?而管理体系架构主要是指信息安全的制度建设,俗话说“无规矩不成方圆”,安全问题归根结底就是管理的问题,很多安全事件的发生都是因为管理不到位而产生的。譬如弱口令,如果企业的安全制度里有明确的要求,密码为6位,并应包括数字、字母、特殊字符等,这样完全是可以避免弱口令的现象,再譬如补丁更新不及时、ACL 做的不够等等诸如此类的问题,很大程度都是因为管理不到位。在我们的评估项目中,我们发现很多时候并不是技术上不可达,而是管理意识不到位。这里出现的比较多的是企业的高层领导的安全意识薄弱,对安全这一块基本没什么概念,对于管理员或安全部门提出的安全建议认为没有必要等等。很多安全的措施在很多企业都会出现实施难的问题,因为安全措施在很大程度上会给员工造成不便,员工都会出现抵触的情绪,在这种情况下,就需要公司的高层通过管理制度来推行安全措施,所以又归结到管理的问题上来。
    对于企业来说,如上的这些现象一般出现在中小型企业,这些企业的资金比较缺乏,在公司没有出现大的安全事件的时候,公司高层一般是不考虑在安全方面加大投资的,而在大型企业,随着规模的不断壮大,网络已经成为这些企业不可缺少的部分,如果一旦出现安全事件,将会给企业造成严重的损失,如客户资料丢失、财务数据泄密、企业形象受损等等,而大型企业的资金也比较雄厚,在安全方面的投资也就相对较多了。
    另外我们在设计信息安全体系架构时,应充分结合企业目前的安全现状和相关法律法规的要求,并应考虑企业的运营成本等问题,最后需要考虑就是信息安全体系架构设计的可执行性了,不能出现一套体系出来之后,发现根本没有联系企业目前的安全现状,方案的可执行性太差等问题。( 素材 )
    5、在我们建立了信息安全体系架构之后,最后的阶段就是实施了。在实施中,还是需要企业高层的大力支持,才能顺利进行,因为信息安全体系架构的实施和运行,比如会跨越不同的部门,在部门与部门的协调上,就需要上层领导的协调了。
    6、最后阶段就是 Check,信息安全体系架构应遵循 PDCA 的模型。我们应及时跟踪分析信息安全体系的建设情况,查漏补缺,及时发现不足和存在的问题,在后期的运行维护中及时修正。

(0)

相关推荐

  • 企业网站制作的流程与费用

    现在很多企业网站从几百甚至到几万不等!网站价值到底在哪,下面就介绍下网站制作流程和所需要的费用. 操作方法 01 注册域名 域名是全世界唯一性的!国内英文域名注册费用60-150元/年, 02 国内注 ...

  • 企业微信之申请流程

    经历了微信,微信订阅号,微信服务号,微信企业号之后,今天终于等来了企业微信.注意啦,不是微信企业号,是企业微信. 那么,微信企业号与企业微信有什么区别呢: 1.最明显的区别是微信企业号是在微信里的,得 ...

  • 如何建立企业网站,制作网站的5个步骤

    如何建立一个属于自己企业的网站,在这网站建设的过程当中需要经过哪些基本步骤呢?一般来说,企业想要建立一个网站需要了解一下网站基本的构建环境.简而言之,建设网站必备的条件有: 操作方法 01 明确企业网 ...

  • 淘宝企业店铺开店注册流程

    细心的朋友肯定都发现了淘宝多了一个企业店铺,淘宝网购大家都非常熟悉了 操作方法 01 搜狗搜索"支付宝",在支付宝首页登录界面,注册一个支付宝. (注:企业淘宝暂时不能由已经开有的 ...

  • 如何建立企业网站

    操作方法 01 前置工作: 1.明确自己建立网站的目的: 根据自己的产品.销售渠道和销售对象等情况,明确自己的网站是信息服务型.销售型.销售服务型或是综合型,面向企业客户的网站和面向个体消费者的网站是 ...

  • 企业彩铃的申请流程

    企业彩铃从本质上讲是一种声讯传播形式,对于一个企业来说,拥有企业彩铃可以将自己的业务.产品亮点最好的展现出来,让更多的用户收听到.现在越来越多的企业都意识到这一点,那企业彩铃申请流程是什么样的,下面来 ...

  • 如何建立企业微信私域流量(企业微信私域流量池)

    私域流量受追捧,根本原因是"流量陷阱"(即贵流量.假流量.死流量).企业不得不重视精准用户的获取和留存,这也是微信个人号存在的重要意义.毕竟好友型私域流量是信任度最高的关系,对于转 ...

  • 淘宝企业店铺开店认证流程

    网络时代日益迅猛发展,电商企业也发展迅速.那么淘宝企业店铺如何进行创建和认证呢,下面给大家讲解一下. 操作方法 01 注册一个淘宝账号,可以用手机也可以用邮箱,企业店铺建议用邮箱,日后使用起来比较方便 ...

  • 适合多数企业的OA软件实施流程

    操作方法 01 本方案是基于一般的标准版OA软件实施的基本流程,不包括OA二次开发的内容. 02 OA软件实施的前期准备 (OA需求.人员.硬件和网络等) 1.确定项目的联系人或系统管理员 2.确定系 ...