M公司信息安全管理研究

被引量 : 0次 | 上传用户:woshishaoqiaolin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络信息技术的飞速发展以及移动互联应用的不断深入,作为现代经济社会主要组成部分的企业,其商务运作中信息系统的大量重要信息交互越来越依赖于开放、互联的网络环境进行。近期发生的“棱镜事件”使得整个国际社会对IT服务企业的信息安全管理深感担忧,信息技术服务商作为产品、技术和服务的提供者,其产品和技术的安全性是否可靠、服务外包过程中的信息安全管理是否合规,信息安全保障措施是否切实有效,已成为企业选择IT服务外包首要关注的问题。本文以IT服务外包商M公司作为研究对象,基于企业信息安全管理的视角,通过对企业信息安全管理现状的剖析,发现M公司存在的信息安全管理问题,并分析原因,提出改进措施,帮助M公司完善信息安全管理,强化企业信息安全监管责任。本文共分为四个部分:第一章绪论部分介绍了研究背景、目的与意义以及相关的研究理论;第二章围绕M公司的安全框架ESF详细阐述了企业的信息安全管理现状;第三章运用安全评估工具MSAT和调查问卷的方式对M公司存在的信息安全管理问题进行诊断,并剖析原因;第四章有针对性从M公司自身提出对策和建议。现状描述部分,以M公司的信息安全框架ESF为着手点,分别从安全战略、风险管理及合规,运维与服务安全管理以及基础安全服务架构三个层级系统地介绍了M公司的信息安全管理状况。问题及原因分析部分,首先,借助MSAT信息安全评估工具,从基础架构、应用、运作及人员安全四个主要领域入手,结合调查问卷的方式对企业信息安全管理的防护措施和业务环境风险进行测评和分析,主要问题是:基础安全管控漏洞、人为因素安全威胁、内部安全审计流于形式、外包服务管理不到位;其次,问题形成的主要原因是:信息安全管理策略认知不同,人员安全职责管理脱节,内部安全审计管理不规范,外包服务安全监管责任弱化。最后,改进措施部分,对于IT服务外包商M公司完善信息安全管理,更好地履行企业责任,从四个方面提出对策:加强基础安全管控策略和防护措施、将人员安全职责与职能管理有机挂钩、健全内部安全审计制度以及提升服务外包管理责任。从而强化企业外包服务监管的自律性,将企业盈利和信息安全管理责任并重,树立良好的企业公民形象,为企业的可持续发展创造有利环境。
其他文献
随着网络技术的快速发展,企业会计信息披露的外部环境和内部环境都在发生着重大变化,对会计信息披露的内容和方式也产生了重大的影响。以互联网为核心的数字通信技术直接影响和
考虑到智能家居的特点和需求,采用无线ZigBee传感器网络和电力线载波通信相结合的技术,既可以实现ZigBee低功耗、低成本和灵活的组网能力,通过电力载波技术又可以使现有的家
随着信息社会背景下金融业的繁荣,我国银行建筑日益发展成熟。当前兴起的银行转型进一步推进了银行从服务理念到内部管理结构的变革。这种转变影响到银行办公管理人员的办公交
TC10钛合金是一种在TC4基础上发展的高强度损伤容限型(α+β)型钛合金,具有优良的抗腐蚀性能及较好的热处理强化效应,可以通过不同的热处理工艺对合金的性能或服役过程的稳定性进
二十世纪二、三十年代,日本法西斯主义主要通过军部势力发展、壮大,最终掌握了国家政权,完成了日本历史上的一次极其反动的政治“变革”。虽然日本法西斯主义的发展在形式上
桥梁是公路运输能否顺利进行的核心点,从功能上划分,桥梁被称作为公路运输工程的咽喉。对在役不满足使用要求或有功能缺陷的桥梁进行必要的维修、加固、改扩建等,提高其承载能力
男子不育症是目前较为难治的男科常见病之一,近年来该病发病率日益增高。从男性不育症的临床辨证、治疗、实验研究三方面对该病的近年研究进展作一综述,认为今后男性不育症的
为了解决教师的角色冲突,改进学科研究也不无必要。教育社会学因本身所具学科性质而对此已有长期研究,且已被正确地寄予更多的希望。然而,该学科的研究实况离预期相去甚远已
人类自工业革命以来大量使用化石燃料进行工业化大生产,人类的这一活动使自然界原本的温室气体的产生和吸收失去了平衡,使自然界原本的温室效应增强,从而产生了以全球变暖为主要