博士公司信息安全的优化管理结论与参考文献,mba毕业论文_第1页
博士公司信息安全的优化管理结论与参考文献,mba毕业论文_第2页
博士公司信息安全的优化管理结论与参考文献,mba毕业论文_第3页
博士公司信息安全的优化管理结论与参考文献,mba毕业论文_第4页
博士公司信息安全的优化管理结论与参考文献,mba毕业论文_第5页
已阅读5页,还剩1页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

博士公司信息安全的优化管理结论与以下为参考文献,mba毕业论文本篇论文目录导航:【第1部分】【第2部分】【第3部分】【第4部分】【第5部分】【第6部分】【第7部分】博士公司信息安全的优化管理结论与以下为参考文献第6章结论和瞻望6.1结论博士公司通过引入ISO27001信息安全管理体系以及采取了上文中所阐述的解决方案很大程度上提高了公司的信息安全水平,当前信息安全工作已经被纳入企业将来发展的战略中,以下为本次诊断所得出的一些主要结论供同行业企业借鉴。〔1〕建立一套逻辑清楚明晰并且合适于企业的信息安全管理框架是开展企业信息安全建设工作的前提,在建立经过中必须以企业的战略和业务目的为指导要求,把信息安全的相关标准层层浸透到企业管理的各个层面,务必使信息安全功能工作从企业的战略管理到执行落地一致统一。〔2〕搭建一套实用且经济的信息安全组织构架能够有力的支撑企业的信息安全管理框架。把信息安全要求纳入全员的KPI考核指标能够提升信息安全制度执行力,解决信息安全相关制度和流程执行无法及时有效得到落实的问题。〔3〕任何管理制度的建设和执行都离不开人,其在信息安全建设中起着举足轻重的作用。加强人员的信息安全意识教育,能够让企业有效的防备未知的风险,在信息安全威胁面前建立起第一道防火墙。〔4〕由于企业的内部和外部风险在不断的变化,信息安全建设工作需要不断持续有效的改良才能使企业高枕无忧。6.2瞻望管理信息的目的是为了更好的使用信息,而不是更多的限制信息。信息安全工作从最初的黑客入侵、病毒防备,到如今的数据防泄漏保卫。企业采取了各种措施来防止数据泄漏,有些甚至非常极端,如内外网隔离,USB封锁,Internet封锁,甚至给计算机主机机箱加锁等等,这些安全措施降低了IT技术为企业带来的便利与高效,在信息安全建设经过中不可避免的与业务效率造成矛盾。怎样既作到信息开放,同时又能保卫企业的信息资产,做好信息安全与业务效率之间平衡,当前在业界中对此类研究的相关的理论和研究成果较少,需要在实际工作中总结相关经历体验。以下为参考文献中文文献[1]陈嘉辉.A企业信息安全管理的研究与改善[D].兰州:兰州大学,2018.[2]陈旭群.X银行企业架构管理研究与实践[D].厦门:厦门大学,2018.[3]陈婉玲,杨文杰.ISACA信息系统审计准则及其启示[J].审计研究,2006,〔S1〕:108-112.[4]陈慧勤.企业信息安全风险管理的框架研究[D].上海:同济大学,2006.[5]陈光.信息系统信息安全风险管理方式方法研究[D].长沙:国防科学技术大学,2006.[6]陈恒.基于业务流程的信息安全风险评估方式方法研究[D].西安:陕西师范大学,2020.[7]春增军.基于ISO27001的企业信息安全保障体系的构建设想[J].情报杂志,2018,28〔5〕:155-158,162.[8]杜国栋.企业内部控制及风险管理解析[J].经济研究迂刊,2018,〔2〕:154-155.[9]黄水清,朱晓欢.基于ISO27001的数字图书馆信息资产风险评估[J].2006,50(11):81,82,120.[10]胡灵娟.大型数据中心ISO27001信息安全管理体系贯标认证实践[J].中国金融电脑,2020,〔5〕:33-37.[11]李韬.浅谈IT审计和SOX审计[EB/OL].北京:CIO时代网,2008[2020-06-18].[12]刘霞.基于ISO27001的信息安全管理体系规划[J].电脑知识与技术,2018,6(10):2337-2339.[13]陆预林.怎样进行企业信息安全目的管理设定[J].企业科技与发展,2018,〔14〕:187-189.[14]吕玉伟.遵循SOX法案中的IT系统和IT审计[J].中国内部审计,2008,〔5〕:24-26.[15]孙建庆.信息系统运维综合监管平台设计[J].ELECTRICPOWERIT,2018,7〔3〕:87-90.[16]徐黎源.基于ISO_IEC27001体系的中小企业信息安全管理机制研究[D].宁t波:宁波大学,2018.[17]吴辉.浅谈企业信息安全管理方案[J].科技情报开发与经济,2018,20〔25〕:109-111.[18]王玫.建设银行信息安全管理体系建设研究[D].济南:山东大学,2008.[19]闫兵.企业信息安全概述及防备[J].科技咨询,2018,(4):154-156.[20]杨庆广.人、技术、管理有机结合保障信息安全[N].中国电子报,2006,8:A04.[21]杨辉.运用PDCA循环法完善信息安全管理体系[J].中国公共安全:学术版,2006,〔2〕:78-81.[22]张定松.商业银行基于ITIL的运维管理和施行规划研究[D].北京:首都经济贸易大学,2018.[23]张少林,陈帮慧.建立整体安全架构,保障企业信息安全[J].中国公共安全:学术版,2018,16〔3〕:94-98.[24]朱璇.基于IOS27001的信息安全管理体系的研究和实现[D].上海:交通大学,2018.[25]中国信息安全产品测评认证中心.信息安全理论与技术[M].人民邮电出版社,2003.英文文献[1]ISASA.Cobit5.0[S].USA,2020.[2]ISO/IEC.ISO27001[S].UK,2005.[3]ISO/IEC.ISO27002[S].UK,2005.[4]YusufBhaiji.Netw

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论