上海移動(dòng)信息安全管理流程體系的設(shè)計(jì)和研究.pdf_第1頁(yè)
已閱讀1頁(yè),還剩73頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、電信技術(shù)的發(fā)展和管理體制的變革不斷推動(dòng)電信運(yùn)維管理體制向集中化、標(biāo)準(zhǔn)化、信息化方向發(fā)展。信息安全管理作為電信運(yùn)維管理的重要組成部分,同樣面臨著來(lái)自技術(shù)和管理的兩方面壓力。一方面電信技術(shù)的發(fā)展使原先封閉的網(wǎng)絡(luò)變得更加開(kāi)放,新業(yè)務(wù)不斷拓展,信息安全風(fēng)險(xiǎn)不斷加大;另一方面,管理體制的變革使原先信息安全工作零散開(kāi)展、各部分工作之間缺乏協(xié)調(diào)、信息安全責(zé)任不明確、安全要求難以落地等問(wèn)題越發(fā)突出。因此,如何解決信息安全管理工作面臨的突出問(wèn)題,確保各項(xiàng)

2、信息安全工作的有序開(kāi)展和信息安全要求的有效執(zhí)行,成為信息安全管理工作亟需解決的問(wèn)題。
  本文借鑒流程管理和優(yōu)化的思想,以及ISO27001、ITIL、COBIT等國(guó)際標(biāo)準(zhǔn)和最佳實(shí)踐的工作模式,在分析上海移動(dòng)信息安全管理工作現(xiàn)狀和存在問(wèn)題的基礎(chǔ)上,首先提出了上海移動(dòng)信息安全管理流程體系的系統(tǒng)方案,并詳細(xì)描述了建立過(guò)程和方法;其次對(duì)于信息安全管理流程中的核心流程—安全工程建設(shè)流程從流程設(shè)計(jì)、項(xiàng)目管理兩方面進(jìn)行了詳細(xì)闡述;最后,根據(jù)當(dāng)

3、前上海移動(dòng)信息安全管理流程體系運(yùn)行和維護(hù)的需要,提出了建立信息安全流程管理平臺(tái)相關(guān)設(shè)計(jì)要求和架構(gòu)方案。通過(guò)信息安全管理流程體系的建立將信息安全管理工作中的人員、技術(shù)、制度等各要素有機(jī)地組織起來(lái),有效支撐企業(yè)信息安全管理工作的開(kāi)展。
  本文的創(chuàng)新內(nèi)容在于:
  (1)對(duì)上海移動(dòng)信息安全管理工作進(jìn)行了梳理,參考“結(jié)構(gòu)化生命周期”的管理信息系統(tǒng)開(kāi)發(fā)方法提出了一個(gè)由十五個(gè)核心流程組成的經(jīng)優(yōu)化的上海移動(dòng)信息安全管理流程體系。該體系建

4、立了ISO27001和各項(xiàng)安全工作的對(duì)應(yīng)關(guān)系,可以十分方便地獲取目前安全工作狀況和ISO27001合規(guī)性要求的差距分析結(jié)果,從而指導(dǎo)未來(lái)安全工作的開(kāi)展。
  (2)對(duì)以安全工程建設(shè)流程為代表的核心流程進(jìn)行了優(yōu)化設(shè)計(jì),并從質(zhì)量管理、人員管理、采購(gòu)管理等三方面提出了安全工程建設(shè)過(guò)程中的項(xiàng)目管理關(guān)鍵點(diǎn)。通過(guò)梳理和優(yōu)化安全“三同步”工作流程,使安全工作落實(shí)到系統(tǒng)生命周期的各個(gè)環(huán)節(jié),真正實(shí)現(xiàn)了移動(dòng)集團(tuán)要求的“同步規(guī)劃、同步建設(shè),同步運(yùn)維”要

5、求,達(dá)到系統(tǒng)安全防護(hù)的最佳效果。
  (3)提出了信息安全管理流程應(yīng)用平臺(tái)的設(shè)計(jì)方案,將安全流程體系進(jìn)行電子化承載并實(shí)現(xiàn)安全流程的自動(dòng)化管理和運(yùn)轉(zhuǎn),推動(dòng)了安全流程相關(guān)工作的落地實(shí)施,也為安全決策工作提供有力的支持。
  本文提出的信息安全管理流程體系設(shè)計(jì)、安全工程建設(shè)等核心流程優(yōu)化以及管理平臺(tái)設(shè)計(jì)等方案已經(jīng)在實(shí)際工作中部分得到了應(yīng)用,實(shí)踐證明,流程體系的建設(shè)和核心流程的優(yōu)化在降低企業(yè)合規(guī)風(fēng)險(xiǎn)、降低安全風(fēng)險(xiǎn)、提供決策支撐依據(jù)方

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論