下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、摘要与关键词,一、企业信息管理的现状,11. 信息管理制度不完善,12. 对内部和外部网络使用管理混乱,13. 企业管理落后,缺少信息安全意识,14. 信息安全源于每一个员工,15. 管理者战略对信息建设认识不足,16. 上层管理不重视,重要性被弱化,17. 信息系统陈旧低端,28. 信息系统、网络系统不匹配,2二、安全信息的管理策略及措,2(一)信息安全管理策略,21. 构建并完善信息管理制度,22. 必须进行统一规划和分工,23. 提升全员信息安全意识,24. 建立信息安全培训教育制度,25. 建立信息中心,加强管理和维护,26. 信息安全问题需要从技术、运行环境与异常突发事件的保障三方面
2、解决,27. 定期评估,不断的改进,28. 及时改进安全方案,调整安全策略,3(二)信息安全管理措施,33 ,参考文献摘要: 本文以XX的信息管理为研究对象, 对信息安全现状进行调研和分析, 并对未来的信息安全建设将会遇到的主要问题做了深入研究。从目前信息建设、人员配置、机制流程等方面进行了差距分析与对比, 结合本企业的实际情况, 制定出了符合本企业的信息安全管理策略的基本框架和指导建议, 并提供了信息安全管理体系实施的搭建方案, 最终对该信息安全体系实施进行了总结评价与未来展望。在企业信息化大规模发展的形势下, 如何有效地减少或避免因信息安全事故而带来的企业经济损失, 是亟需解决的、具有重大
3、战略意义的研究课题。本论文的研究是为了保障企业信息安全建设目标达成, 并最大化地保障企业利益, 并取得良好的管理效果。关键词: 信息管理 ; 信息安全系统; 信息安全管理体系浅谈XX公司的信息安全建设与管理一、前言北京XX有限公司(简称BSM)的前身是首钢日电电子有限公司(CSGNE),成立于C1991年 12月。 由首钢总公司和日本NEC电子株式会社,致力于半导体集成电路制造和销售的生产厂商。 公司拥有半导体集成电路生产的完整生产线( 包括晶圆制造和IC 封装 ), 主要产品品种有 MCU微机控制单元() 电路、遥控电路、显示驱动电路、通用LIC 等。公司主要负责电子及美国的客户,同时面向国
4、内客户,开展Foundry 产品的代研。是我国最早从事大规模集成电路设计、制造、封装和测试的高科技企业之一。由于技术合同到期,2013 年 12 月,成为首钢总公司旗下的全资子公司。该公司依托日本先进的半导体企业管理模式,严控制、高效率,建立了较为完备的生产管理系统。但企业信息系统的建设并不完善,还存在着各种问题。尤其是在制造业企业信息化的发展过程中,企业信息安全建设存在与企业发展不符的现象,有待于针对这些问题认真剖析展开调查进而解决,希望能够对企业今后的持续发展带来帮助。二、企业信息管理的现状随着知识经济的到来以及信息化网络技术的快速发展, 信息系统网络信息化管理模式已经在XX公司中广泛应用
5、, 很多的日常工作都必须要依靠信息系统来完成, 比如 03 系统(产品投入履历跟踪)、AMS系统(设备和产品异常处理)、PMS系统(业务订单投入出荷)、VISDA系统(产品生产信息跟踪分析)。本司以“确保产品质量、满足顾客要求第一”为质量方针,通过各信息系统竭诚为广大客户提供一流产品和服务。然而 , 信息系统的高效与便利在提高XX公司工作效率的同时, 由于缺乏先进的管理经验以及技术支持, 在实际的运行过程中, 仍然存在一定的管理问题, 例如 : 网络信息的安全威胁等。当下,是信息的时代,安全性关系到企业的健康发展。就当前企业信息安全管理的现状及策略问题进行分析阐述。分别从策略,组织,管理三个方
6、面进行了研究,并分析安全管理现状,指出本企业在大数据安全管理方面存在不足,结合实际给出了具体建议和方法,及具体的实施方案。1、信息管理制度不完善对内部和外部网络使用管理混乱,缺少正确的信息化观念。公司目前有500 来台计算机,中级管理层以上人员可以随意使用外部网络,个别人上班时间进行网络购物;容易造成网络病毒的攻击,存在安全隐患。2、企业管理落后,缺少信息安全意识信息安全源于每一个员工,达到每一层的安全保护,管理架构的信息安全保护意识不足,全员没有受到教育和培训。生产过程中就出现过由于违规操作,导致设备软件系统瘫痪,使设备不能正常运行的严重问题。由于作业者上班时间,利用生产设备的计算机玩游戏,
7、误操作,删除了生产程序系统内容,备份软件和现有技术力量无法恢复,必须聘请厂家技术解决,导致了严重的经济损失。3、上层管理不重视,重要性被弱化。管理者战略对信息建设认识不足。没有投入更多的人力和物力来保障信息安全,技术人员能力不足或身兼数职等现象,对信息安全的管理工作造成了极大的安全隐患。4、信息系统陈旧低端。信息系统、网络系统不匹配。生产车间使用O3系统还是2010 年开发的,后继无更新;异常系统AMS不能添加附件,office 不兼容。 一是由于不匹配,系统过时,使安全风险加大;二是没有及时更新信息系统,安全问题薄弱;三是安全漏洞防范不健全、没针对性地做出预防处理及紧急事故预案。三、信息的安
8、全管理策略及措施为谋求企业的长远发展,企业信息安全必须体现在企业经营战略层次。管理者必须以预防为主、综合管理、人员防范和技术防范相结合,逐级建立多层次的安全防护体系,综全防范实现一体化的安全系统。鉴于此, 该公司应制定相应的信息安全管理策略及实施措施如下。(一)信息安全管理策略1、构建并完善信息管理制度。必须进行统一规划和分工。指定管理保障责任部门,分工明确,各司其职。保障管理的效率性,防止多头控制和执行不力的现象出现,保障权责统一。设定使用权限,未签订允许授权单不得进入计算机信息网络或者使用计算机信息网络资源,将安全信息工作落到实处。2、提升全员信息安全意识。建立信息安全培训教育制度。组织全
9、体工作人员认真学习计算机信息网络国际互联网安全保护管理办法,提高自上而下工作人员的维护网络安全的警惕性和自觉性。一旦发现从事危害计算机信息网络安全的操作活动的,承担相应的处罚责任,签订安全信息保密承诺书。从各部门级出发,针对这些信息隐患制订安全防范措施。3、建立信息中心,加强管理和维护。信息安全问题需要从技术、运行环境与异常突发事件的保障三方面解决。技术控制层,即在计算机系统及其程序设计中加以安全控制。使用正版软件,保护运行环境,管理者必须以预防为主、综合管理、人员防范和技术防范相结合,逐级建立多层次的安全防护体系,综全防范实现分级阻止违规行为,实现一体化的安全系统。确保在停电后,业务应用的安
10、全管理。信管部在接到停电通知时,应设置便签提醒自己具体要停电的时间,若停电时间在上班时间,则提前发出通知给生产现场,避免在停电时出现文件损坏或资料丢失;若停电时间发生在下班时间,则在下班时通知所有人关闭电源,同时信管部及时关闭服务器,以免停电损坏主机电源。停电结束后,打开各应用服务器,并谨记要打开视频监控服务器,恢复闭路监控系统正常工作。4、定期评估,不断的改进。安全的需求也是逐步变化的,新的安全问题也不断产生,原来建设的防护系统可能不满足新形势下的安全需求,这些都决定了信息安全是一个动态过程,需要定期对信息网络安全状况进行评估。5、及时改进安全方案,调整安全策略。完善企业的信息化应用,是随着
11、企业的发展而不断发展的。信息技术更是日新月异的发 展,安全防护软件系统由于技术复杂,在研制开发过程中不可避免的会出现这样或者那样的 问题,这势必决定了安全防护系统和设备不可能百分百的防御各种已知的,未知的信息安全 威胁。不是所有的信息安全问题可以一次解决,人们对信息安全问题的认识是随着技术和应 用的发展而逐步提高的,不可能一次就发现所有的安全问题。信息安全生产厂家所生产的系 统和设备,也仅仅是满足某一些方面的安全需求,不是企业有某一方面的信息安全需求,市 场上就有对应的成熟产品,因此不是所有的安全问题都可以找到有效的解决方案。(二)信息安全管理措施一是明确责任,统一由信管部负责,统筹安排,协调
12、配合。二是建立应急小组,规范突 发事件上报程序,及时掌控突发信息安全事件,及时协调各部门、各事业部、各专业力量, 将突发事件的危害影响降至最低点。应急处置应遵循“依靠技术、加强管理、预防为主、快 速响应、及时恢复”的总原则。三是宣传普及信息安全防范知识,做好应对信息安全突发事 件的思想准备、预案准备、机制准备和工作准备,提高公共防范意识以及基础网络和重要信 息系统的信息安全综合保障水平。四、综述信息安全是一个伴随着企业信息化应用发展而发展的永恒课题。所以必须制定有效的管 理策略与措施,建立健全企业信息安全事件工作机制尤为重要。应对信息安全事件的应急处 置能力,维护基础信息网络、重要信息系统和重要控
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 背诵方法与技巧
- 北软信息职业技术学院单招职业技能考试题库含答案详解(培优a卷)
- 2024年长垣烹饪职业技术学院单招职业倾向性考试题库附答案详解
- 2025版痴呆症患者的护理方法探讨
- 2025年企业创新管理案例分析试题答案详解
- 2025年濮阳职业技术学院单招职业技能考试题库含答案详解【a卷】
- 橱窗设计方案创意设计
- 灌肠实训报告总结
- 学校新媒体介绍
- 2021广东学法考试题库与答案完整篇
- 2025年发酵豆粕行业研究报告及未来行业发展趋势预测
- (2021-2025)5年高考1年模拟化学真题分类汇编专题11 工艺流程综合题(湖北专用)
- 北京市门头沟区2024-2025学年九年级上学期期中考试历史考题及答案
- 旁站记录表(市政工程)
- 三甲医院放射科副主任竞聘
- 人形机器人-价值5万亿美元的全球市场 Humanoids A $5 Trillion Global Market
- 2025-2030中国商业遥感卫星数据定价机制与政府采买趋势分析报告
- 新物料打样管理办法
- 新生儿胆道闭锁超声检查诊断
- 内蒙古电力建设定额站2025年第二季度配电网设备材料编审指导价
- 千万工程培训课件
评论
0/150
提交评论