【《企业信息安全管理对策7100字》(论文)】.docx
《【《企业信息安全管理对策7100字》(论文)】.docx》由会员分享,可在线阅读,更多相关《【《企业信息安全管理对策7100字》(论文)】.docx(12页珍藏版)》请在第一文库网上搜索。
1、企业信息安全管理对策目录引言2一、M企业信息安全管理现状2(一)M企业简介2(二)信息安全问题21 .各部门安全管理职责不明22 .安全操作规范不健全33 .信息安全控制技术水平较低3二、M企业信息安全管理优化方案3(一)完善组织结构明确职责31 .建立互联网安全和信息化小组32 .信息安全部门构成4(二)建立信息分类保护机制4(三)定期开展风险评估4三、M企业局域网的安全防范系统设计5(一)安全需求分析5(二)系统架构设计6(三)系统引擎设计7四、无线局域网网络防范系统测试8(一)系统测试环境8(二)系统功能测试9五、结论12参考文献12引言通信的发展和计算机的应用标志着人类社会从工业社会进
2、入了信息时代,20世纪90年代后期,互联网开始商用并迅速在全球范围普及,标志着信息时代进入了高速发展期,互联网的发展打破了传统的时空距离,将全球企业连接起来,实现信息共享,铸造了一个超大的网络空间虚拟体。但是,任何一件事物的发展都是一把双刃剑,技术的进步带给我们便利和效益的同时,网络信息安全事件频发也给全球和个人带来了不可估量的经济和名誉上的损失。可近来,国内外信息安全事件层出不穷,大量信息系统受到安全威胁,。一般企业在信息交流过程中容易被窃听,将导致企业难以预测的损失,所以信息安全管理问题非常需要。本文将分析企业信息安全管理现状,针对面临的问题提出解决对策,帮助建设正确的信息安全管理制度及评
3、价指标,对企业信息安全管理具有重要理论指导的意义。一、M企业信息安全管理现状(-)M企业简介M企业主要经营技术开发、制造业务,涉及电话网络设施、声音、数据、视频、媒体通讯服务、电信服务业务等。目前该企业的工厂共有5个,企业的顾客达到80多万人,企业结构合理,拥有技术先进和功能强的通信网。由于M企业目前业务面宽,相关部门较多,企业分为生产中心和销售中心,每个分企业的内部有自己的管理制度。人员方面包括企业所有者、企业人力资源部门、设计部门、生产部门、销售部门。随着信息技术发展,企业内部管理层面对信息安全的影响日益增大,顾客隐私信息安全受到威严,有关国家网络安全和共用工作领域的安全问题越来越严重。(
4、二)信息安全问题1 .各部门安全管理职责不明信息安全的主要是确保企业安全生产和信息交流,而安全管理范围一般包括买入、生产、销售、库存、财务等企业的日常工作内容,单纯设立信息中心一个部门的力量不能实现企业信息安全目标。信息安全管理常常被认为与其他部门的关系不大。对于这种情况,从制度角度来看,在信息安全管理中没有明确职责,在实际执行中,部分的安全管理责任模糊,存在没有具体落实的情况,在信息安全管理方面需要更加明确权责。信息安全管理和控制是以主要信息为中心进行的,但由于信息安全管理不能直接使公司受益,因此其管理人员没有积极参与。该公司的行政和商业部门认为,信息安全由信息中心管理。但是信息管理中心得到
5、的协助和支持力度不足,经常在信息安全管理业务中途被废除,导致信息安全问题很难解决。2 .安全操作规范不健全近年来,计算机化和工业化迅速融合在一起,许多公司已经通过信息系统完成了工作。该公司没有有关运行信息系统的某些准则以及有关安全运行的一些技术规范。缺乏操作安全规范并不能指导所有员工的行为,例如执行安全操作的操作员。比如,在内外网文件交换中,企业明确规定安全交换方式禁止同时使用移动内外存储设备混合,而一些员工为了方便内部网络数据交换,使用几台容易混淆的网络计算机,在网络上下载文件的同时传播了病毒,将企业内部网络中的重要信息泄露在网上。因此日常系统运营中,信息系统设置等重大影响的操作没有制定明确
6、的流程和操作规范,企业员工往往会由于错误操作而产生无法预测的结果。3 .信息安全控制技术水平较低经过十多年的发展,M企业拥有更多的员工和更多的网络用户。尽管M企业还使用多种技术工具来确保信息安全,但它已检测到网络管理,主机管理以及应用程序管理中的许多安全风险。同时,信息安全技术产品在预警,保护,监督和紧急响应方面不能互补。从每个设备共享教学信息可能不会成为保护信息技术的有效障碍。二、M企业信息安全管理优化方案(-)完善组织结构明确职责加强组织领导,管理公司内部信息安全工作,并以组织的信息安全结构和信息安全管理为目标,以确保公司的战略发展需要。对国内外的信息管理具体情况进行参考,互联网安全和信息
7、化工作指导组和信息安全部立刻建立。对企业各有关部门信息安全管理职位的责任明确说明,对信息安全管理工作负责。1 .建立互联网安全和信息化小组企业信息安全总监是团队的负责人,也是加入虚拟信息和安全监视小组并建立一个管理信息和Internet安全的部门所需的所有部门的总经理。信息和网络安全领导小组是负责企业信息安全的企业信息安全管理小组。遵守已制定的管理规则和技术管理标准,并符合国家法律法规和公司一般信息安全策略的要求。首先,确定公司安全部门的职责,指导相关的信息安全部门进行管理工作,并负责网络安全,总体设计和维护工作。信息协调。随着时间的协调重要活动。2 .信息安全部门构成在企业安全管理中,信息安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 【企业信息安全管理对策7100字 企业信息 安全管理 对策 7100 论文
