构建生态圈 构建企业安全生态
文/周应 11月22日,“中国IT治理与安全大会2007”成功在上海举办。国际IT治理与安全领域的权威组织国际信息系统审计与控制协会(ISACA)、信息系统安全协会(ISSA)、《IT经理世界》杂志社与微软、普华永道、毕马威、德勤等合作伙伴一起,就IT治理与安全领域的发展趋势、中国企业面临的路径选择等问题分享了自己的观点。 在会上,普华永道和IT治理协会(ITGI)联合发布的《全球IT治理状况报告》显示,2007年60%的受访企业已经设立了首席安全官(CSO)或首席信息安全官(CISO)职位,同时建立了总体信息安全策略的企业达到57%,比上一年均有较大幅度增加。 国际信息系统审计与控制协会(ISACA)全球副总裁任家明先生认为,随着一系列对IT加以控制的安全法规的诞生,在企业内部甚至是在开放的环境中构建符合安全标准的生态结构是当前的主要任务。只有完成对于企业信息安全基础平台的构架,才能进一步开展业务经营与各种治理活动。如家公司的CIO邓树洪在会上分享了该公司在纳斯达克成功上市后,利用IT开展对全公司的管理的案例,并指出利用IT治理IT的思路已经开始广泛被企业界所认可。 与会的专家和学者普遍认为,IT治理与信息安全的工作已不仅限于风险评估与实施的初级水平,随着越来越多的企业依赖IT来开展业务,企业在流程层面的安全控制已成为安全生态中的重要部分。并且,随着经济全球一体化的发展和企业跨国并购行动的越来越频繁,企业的经营风险在关联企业中相互传递,未来的信息安全生态圈将扩大到包括企业内网、外网、周边供应链等在内的各个层次。 尽管目前已有越来越多的企业认识到信息安全的重要性,但要找寻一套符合企业要求的安全生态系统却并非易事。微软大中华区信息安全总监何迪生认为,目前企业在开放的网络环境中开展业务至少面对四大挑战:第一,内部身份认证的安全性;第二,有组织犯罪的威胁;第三,各种来自于网络的内外部攻击;第四,各种软硬件的安全漏洞。
与此同时,在信息安全领域最近一年多来影响力持续上升的微软公司还指出,目前最为有效的企业安全生态系统建设战略,仅仅依靠技术革新来应对挑战是不够的。2007年,企业的安全隐患已由外部的黑客、病毒攻击转向内部员工的疏忽。一项数据表示,认为内部员工是最主要安全隐患的企业增加到48%,企业在IT安全方面的许多投资和努力,最后都可能因为员工的安全意识淡漠而功亏一篑。 因此安全效果的获得还有赖于安全有效的管理流程,这需要用户企业的努力,比如企业的决策层支持安全流程的建立;进行专业的商业风险分析;依靠业务和IT的人员一起建立安全策略;以及构建安全架构并持续不断地开展系统安全监控。 值得注意的是,微软公司还指出,根据调查,目前全球范围内安全专家的收入已经比数据库专家高出了15%,因为他们肩负着更重要的责任,并且需要不断更新自己在技术、经营管理和法律法规等方面的知识。这也从侧面体现了企业信息安全的重要性。
更多阅读
江苏省建筑企业安全生产许可证延期申请资料 施工许可证延期申请
申报材料:一、需要进行重新审查的企业:1、建筑施工企业安全生产许可证延期申请表一式三份;2、企业营业执照、资质证书、原安全生产许可证、企业有效“三类人员”安全生产考核合格证书、特种作业人员操作资格证书复印件;3、企业及各分公
倡导企业安全文化演讲稿 关于企业文化的演讲稿
倡导企业安全文化“安全生产是我们永恒的主题,也是我们永远的责任”,这句话我们耳熟能详,意味深长,引人深思。在今年的安全生产月里,请你自问:“安全生产,我能做什么?”为什么这么问,因为这是我们职责所在。我们的企业,在经过三年奋战,顺利完成
企业安全生产管理制度(范本) 安全生产责任制度范本
企业安全生产管理制度(范本) 为了加强企业的安全生产管理,保证企业安全,保障人民生命财产安全,根据国家的有关法律、法规,结合本公司的实际,制定本制度。 一、安全生产检查制度 企业必须建立和健全安全生产检查制度。组织生产岗位检查、日
新书介绍:《企业安全文化:理论与体系化建设》梗概_毛海峰
本书共有 12章,前 5 章属于理论部分,涉及安全文化和安全文化建设的基本知识、几种重要的管理理论等;第 6 章对《导则》的内容进行详细介绍;第7~12 章属于实践部分,对企业安全文化建设体系的主要内容分别给予阐述。第一章 文化概述要充
企业安全管理制度--安全生产档案及管理制度 生产企业档案管理制度
1、目的安全生产档案是对企业安全健康管理工作的真实记载,反映企业贯彻国家法律法规、标准的具体体现,它的完整性、规范性、准确性同时也反映了企业的安全生产管理水平和状况,并对提升企业的安全生产管理形象奠定了强有力的基础保障,为