【摘 要】
:
随着互联网信息技术的蓬勃发展,越来越多企业通过网站或应用程序为互联网用户提供各类服务,企业在享受信息技术带来各种红利的同时也面临着来自信息安全方面的威胁与挑战。随着互联网病毒的多样化和黑客行为的组织化,信息安全俨然已成为一个突出问题。企业一旦发生严重的信息安全事件,对其资产、名誉甚至持续运营将造成严重影响。Y公司作为一家涵盖社交、电子商务、短视频等业务领域的互联网服务提供商,公司业务的持续发展对自
论文部分内容阅读
随着互联网信息技术的蓬勃发展,越来越多企业通过网站或应用程序为互联网用户提供各类服务,企业在享受信息技术带来各种红利的同时也面临着来自信息安全方面的威胁与挑战。随着互联网病毒的多样化和黑客行为的组织化,信息安全俨然已成为一个突出问题。企业一旦发生严重的信息安全事件,对其资产、名誉甚至持续运营将造成严重影响。Y公司作为一家涵盖社交、电子商务、短视频等业务领域的互联网服务提供商,公司业务的持续发展对自身信息安全能力提出了更高的要求,如何保障公司的信息资产安全,降低信息安全风险,是企业管理者必须要解决的问题。本文基于信息安全管理视角,以Y公司为研究对象,探讨了企业以ISO27001信息安全管理标准及测量模型为指导对自身信息安全管理中的问题进行优化的研究过程。通过对信息安全管理有效性测量的方式进行问题调研,得到各信息安全管理控制领域与合格基准线的差距,并找出Y公司信息安全管理的问题,接着从管理角度剖析问题产生的原因,并提出相应的优化方案,以期为提高Y公司信息安全管理水平和安全防护能力提供支撑。有鉴于此,本文围绕Y公司信息安全管理的优化策略研究,从以下几个方面展开论述:首先,在问题调研中,利用ISO27001信息安全管理标准及测量模型为指导,构建二级三层的信息安全管理有效性测量指标模型,利用层次分析法确定一级和二级指标权重,通过资料调阅,技术调研,人员访谈和问卷调查等方法的综合运用收集测量原始数据,通过专家评分的方法综合度量信息安全管理各控制领域的有效性。运用ISO27001信息安全管理标准定义的各个领域的知识点,对Y公司信息安全管理问题进行调研,在调研中发现当前存在问题有:信息安全策略未有效落实、人员信息安全意识薄弱、信息资产管理不规范、系统开发管理中未能识别安全风险。其次,根据问题调研的结果,对照Y公司当前现状及ISO27001信息安全管理标准的要求,对公司信息安全管理中的问题所涉及的四个领域内容开展详细论述。在信息安全策略方面,制度完整性、符合度、执行监督等几方面存在不足导致了信息安全策略未能有效落实;人员信息安全方面,在信息安全培训及考核机制的缺失是人员信息安全意识薄弱的原因所在;信息资产管理方面,资产分级管理及管理职责的不明晰导致了信息资产管理不规范;系统开发管理方面,业务系统建设未充分考虑安全要求,系统上线缺少安全测试和评审是系统开发管理中未能识别安全风险的根本原因。再次,基于对Y公司信息安全管理中存在问题的分析结果,在明确优化目标和原则的基础上,以ISO27001信息安全管理标准为理论框架,运用PDCA循环、安全开发生命周期等理论从管理角度分别对信息安全策略、人员信息安全、信息资产管理、系统开发管理等存在问题的领域提出相应的优化方案及建议。信息安全策略方面,通过完善信息安全文件体系架构,建立可持续改善的制度并配合定期的审计监督机制,使得信息安全管理策略得到有效落实;人员信息安全方面,从信息安全文化的宣贯、人员安全培训、考核机制的建立等方面全面提升人员的信息安全意识;信息资产管理方面,完善信息资产分级管理机制,梳理并落实资产管理的职责及流程等规范化管理Y公司的信息资产;系统开发管理方面,以安全开发生命周期理论为指导思想,从业务系统的设计、开发、上线、运维等各个环节介入安全管理活动以提升业务系统的安全性。最后,从组织保障、审计监督、绩效考核三个方面设计优化的保障措施,以确保信息安全管理优化方案的有效落实。本文从管理角度对Y公司信息安全管理问题进行深入研究,分析其问题的成因,并提出相应的优化方案。研究结果在提升Y公司信息安全管理水平和降低公司经营中信息安全风险的同时,对行业信息安全管理体系的建设也具有一定的借鉴意义。
其他文献
<正>国巨集团于1月宣布强化MLCC01005 X7R, X5R,及NPO商用等级(CC系列)的产品范围及产能,以因应终端电子设备元件小型化的需求,引起热烈回响,对于MLCC高频极小化电容的询问度亦相对提升。因此国巨日前接着再推出MLCC-01005 NPO高频等级(CQ系列),容值介于0.1pF和15pF之间,额定电压25V。国巨CQ系列MLCC以铜代替镍作为内电极材质,并配合自家设计的介电材料
小微企业近年来的发展速度非常快,国家在鼓励创新创业过程中,对小微企业的成长与发展给予了有力的支持,而作为“回报”,小微企业也确实为增加就业、优化产业结构、加速科技创新等方面,作出了重要的贡献。去年疫情发生以来,国家更是加大力度解决小微企业融资难问题,对于各类商业银行也出台了在央行指导下的金融扶持政策,鼓励商业银行研发针对小微企业的信贷产品,扩大对小微企业的授信规模。但是小微企业本身具有发展不稳定、
文章在阐述研究背景的基础上,对大学生创新创业能力和大学生创新创业能力影响因素进行了调查,最后提出了大学生创新创业能力提升策略,包括强化课堂教学、加强实践实训、完善后勤保障。
中小企业是我国社会经济发展的有生力量,在税收、就业、GDP增长等多个方面都发挥着不可或缺的关键作用,也是市场经济发展进程中最为活跃的分子。但与中小企业所做出的卓越贡献所不协调的是,国内中小企业普遍在银行信贷申请方面有一定难度,银行审批中小企业贷款的手续相对比较复杂,而这一现象的产生原因与中小企业自身所存在的信贷风险之间存有密切关联。相较于大型企业而言,中小企业的经营稳定性不足,企业生命周期相对较短
为提高对综合抗震能力指数法验算结构抗震承载能力方法的认识,基于相关参数选取标准,运用相应公式计算,全面展示综合抗震能力指数法的计算全过程。由于该方法涉及参数众多,且相互关联,一个参数计算不准确将会影响整个结果,建议利用计算机编程进行设计及计算。
随着我国课后延时服务体育活动政策的颁布与实施,为了更好地帮助学生德、智、体、美、劳全面发展,开封市城区小学始终坚持贯彻落实全国、全省教育大会精神,从小学生目前所面临的问题出发,出台本土政策,开展课后延时服务体育活动,通常在校内进行,根据学生的兴趣爱好进行体育社团选择,最大化满足学生需要,给学生建立良好的展示平台,提供更多的交流机会。通过参与课后延时服务体育活动,减轻学生负担、缓解接送难题、增强学生
为明确节水高产条件下种植密度对小麦分蘖发生和成穗的影响、不同茎蘖籽粒产量及其形成的生理机制,于2020—2021小麦生长季在山东省泰安市山东农业大学汶阳田现代农业产业园进行大田试验,以济麦22小麦品种为供试材料,采用裂区设计,主区为土壤水分,副区为种植密度。两个土壤水分处理为W70(拔节期和开花期将0~40cm土层土壤相对含水量均补灌至70%)和W0(全生育期不灌水);三个种植密度为M1(180万
目的 对赤小豆中吡咯里西啶生物碱氮氧化物的含量进行测定和风险评估。方法 采用超高效液相色谱-串联质谱法测定赤小豆中野百合碱氮氧化物、刺凌德草碱氮氧化物、印美定氮氧化物和石松胺氮氧化物的含量。色谱柱采用AcquityUPLCBEHC18(50mm×2.1 mm,1.7 μm),流动相采用乙腈-0.1%甲酸溶液(体积比为10:90)恒流洗脱,流速为0.35mL·min-1,进样量为2μL,ESI离子源
无人机用作空中基站可以在多种情况下协助地面设备进行无线通信,并且其提供无线覆盖的能力在许多研究领域的得到了广泛关注。本文针对单无人机覆盖区域边缘用户信噪比较低的问题,研究了动态无人机的圆形轨迹对地面用户信噪比的影响。在无人机盘旋的过程中,通过用户分时隙接入的方式,提高区域内所有用户的信噪比,以用户公平性最大化为目标,联合优化用户的时隙分配方案和无人机的盘旋半径。根据空对地模型构建公平性指标,并推导
目的 评价多功能套针浮刺疗法对神经根型颈椎病的临床疗效。方法 选取256例神经根型颈椎病患者,按随机数字表法分为观察组与对照组各128例。观察组应用多功能套针浮刺疗法进行干预,对MPQ)、国际标准颈椎功能障碍指数(NDI)和田中靖久颈椎病症状20分法量表评分,并于治疗结束后3个月观察复发率。结果 两组患者治疗后的SF-MPQ量表评分、NDI量表评分及田中靖久颈椎病症状20分法评分与治疗前相比均有改