电子商务安全管理 课件 第三章-电子商务安全管理资源与组织_第1页
电子商务安全管理 课件 第三章-电子商务安全管理资源与组织_第2页
电子商务安全管理 课件 第三章-电子商务安全管理资源与组织_第3页
电子商务安全管理 课件 第三章-电子商务安全管理资源与组织_第4页
电子商务安全管理 课件 第三章-电子商务安全管理资源与组织_第5页
已阅读5页,还剩29页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第三章电子商务安全管理资源与组织3.1电子商务安全管理资源与组织概述3.2电子商务安全管理资源3.3电子商务安全管理组织目录2电子商务安全管理资源与组织概述一、电子商务安全管理资源的定义与分类1.电子商务安全管理资源的定义

电子商务安全管理资源是组织实现电子商务安全管理目标及开展相关活动所必不可少的资源支撑。2.电子商务安全管理资源的分类(1)依据资源的功能分

人力资源、金融资源、物质资源、信息资源、关系资源(2)依据资源的来源分

内部资源、外部资源电子商务安全管理资源与组织概述(3)依据资源的表现形态分有形资源、无形资源二、电子商务安全管理组织的含义与作用1.电子商务安全管理组织的含义

组织有两种含义,一个是名词,一个是动词。一方面,组织是人们为某一目标形成的群体,是确保人们社会活动正常进行,达到预期目标的体系。另一方面,组织是管理的一大职能,是人与人之间或人与物之间资源配置的活动过程。

电子商务安全管理组织也具有这两方面的含义,一方面表现在安全管理组织机构的设立,另一方面体现在它是安全管理职能之一。电子商务安全管理资源与组织概述2.电子商务安全管理组织的作用(1)力量汇聚(2)力量放大(3)个人与组织之间的交换三、电子商务安全管理资源与组织的关系1.资源是组织赖以生存和发展的基础2.组织通过管理活动实现资源配置和使用3.二者相互影响,相辅相成3.1电子商务安全管理资源与组织概述3.2电子商务安全管理资源3.3电子商务安全管理组织目录6电子商务安全管理资源一、电子商务安全管理资源概述1.电子商务安全管理资源的构成(1)人力资源(2)技术资源(3)金融资源(4)信息资源(5)文化资源电子商务安全管理资源2.电子商务安全管理资源的有限性(1)组织总体资源的有限性

每个组织拥有的资源在数量、质量、种类上尽管不同,但总体上一定是有限的。(2)组织资源的不对等性

组织有限的安全管理资源与组织可调用的安全管理资源可能不是对等的。组织可调用的资源可能大于拥有的资源,也可能小于自己拥有的资源。(3)组织资源的配置需求

组织资源的有限性,需要通过一些活动或工作对有限的资源进行安排,以达到在投入资源既定约束下产出最大,或在产出既定的条件下投入资源最小电子商务安全管理资源二、电子商务安全管理资源的配置1.安全管理资源配置概念

安全管理资源配置是指对有限的不同类型的资源,根据组织安全管理目标,在量、质等方面进行不同的配比,并使之在产出过程中始终保持相应的比例。2.安全管理资源的配置机制

安全管理组织内的资源配置通常依赖行政机制。配置资源的行政机制主要指利用科层制行政机构,通过命令、执行、检查监督等手段保证资源配置的有效性。电子商务安全管理资源3.人员的配置(1)人员配置的原则因事择人的原则因才使用原则人事动态平衡的原则(2)确定人员类型和需要量

人员配备是在组织设计上的进行的。根据行业的不同,设置的安全部门、岗位和配备人员的类型和数量都不同。电子商务安全管理资源(3)选配人员

为保证担任职务的人员具备职务要求的知识和技能,必须对组织内外的候选人进行筛选,做出最恰当的选择。(4)制定和实施人员培训计划

人的发展有一个过程。组织成员在今后的工作中表现出的技术和能力需要给予一定的培训。4.项目管理中的资源配置(1)资源配置方法

关键路径法(CPM)

关键链法电子商务安全管理资源

资源平衡法(2)资源配置策略

确定项目各个环节的优先级

项目工作分解

分析资源约束

任务排序(3)多项目资源配置模型工期评估确定各项目工期资源识别识别各项目所需资源设定优先级设定各项目优先级识别关键链找出关键链设定缓冲设定各个缓冲编制计划编制优化进度进度控制监控资源消耗3.1电子商务安全管理资源与组织概述3.2电子商务安全管理资源3.3电子商务安全管理组织目录13电子商务安全管理组织1.安全管理组织的基本要求(1)组织结构合理(2)责任和权力归属明确(3)人员配备合理(4)规章制度有效落实(5)信息沟通通畅(6)保障与外界的协调电子商务安全管理组织2.安全组织建立的影响因素(1)企业战略(2)企业规模(3)资金预算(4)业务和安全需求(5)安全文化电子商务安全管理组织3.安全组织的建立方式(1)设置专门的安全部门(2)不设置专门的安全部门电子商务安全管理组织4.安全组织架构及职能

大型网络交易平台提供商是指为网络交易方提供计算机网络系统,并进行运营和服务的企业。这类企业通常规模较大、业务影响范围广,对计算机网络系统的安全要求非常高,因此需要一个一定规模的安全组织架构,并且在安全组织架构中通常会设置专门的安全部门。(1)大型网络交易平台提供商安全组织架构示例,如下图所示电子商务安全管理组织上图所列的部门都是与安全有关的部门。全面履行安全职责的最高级别的安全部门是安全管理委员会。电子商务安全管理组织团队规模:例如:阿里巴巴、腾讯(非官方数字),业务团队(含业务安全/风控):2000人,占总人数7%,业务团队是攻防的2倍以上。例如:1万台服务器,安全团队需60-80人,攻防类20人以上,业务类40人以上30-50万服务器,安全团队需800-1000人,攻防类的200人以上,业务安全类500人以上。电子商务安全管理组织(2)中小型电子商务企业中小型电子商务企业信息安全应用结构企业办公管理域(办公业务系统)办公数据处理区(员工身份鉴别、防病毒、系统升级等)办公网安全管理区安全设备电子商务服务域(安全策略、安全系统、身份鉴别系统等)服务平台安全管理区安全设备(电商平台服务系统)前端数据处理区(电商平台管理系统)后台数据处理区互联网用户企业员工安全管理员电子商务安全管理组织

中小型电子商务企业的信息安全建设依托物理安全、构建网络安全、主机安全、数据安全与应用安全,同时结合信息安全管理与运营风险控制形成整体信息安全结构,电子商务安全结构如图所示。信息安全管理应用安全运营风险控制数据安全主机安全网络安全物理安全电子商务安全管理组织中小型电子商务企业的建设模式第一,自建模式

应用安全数据安全主机安全网络安全物理安全自建电子商务服务设施

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业自建模式结构图互联网电子商务安全管理组织第二,资源租用模式:模式1:物理资源租用

电子商务服务域

应用安全数据安全主机安全网络安全物理安全

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业资源租用模式1结构图互联网资源租赁电子商务安全管理组织第二,资源租用模式:模式2:物理和主机资源租用

网络安全电子商务服务域主机安全应用安全数据安全物理安全

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业资源租用模式2结构图互联网

电子商务安全管理组织第二,资源租用模式:模式3:物理、主机、网络服务资源租用

网络安全电子商务服务域

应用安全主机安全数据安全物理安全

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业资源租用模式3结构图互联网电子商务安全管理组织第三,店铺租用模式

网络安全电子商务服务域应用安全主机安全数据安全物理安全

卖家自建企业办公管理设施

卖家自建企业办公管理设施买家买家图XXX中小电子商务企业店铺租用模式结构图互联网资源租赁

电子商务安全管理组织中小型电子商务企业组织架构第一,自建模式安全组织架构第二,资源租用模式安全组织架构人力资源

信息中心

安全部门

其他部门

相关专家高层管理者高层管理组织安全审计安全管理安全保卫设备管理系统管理运行管理项目管理业务应用电子商务安全管理组织第三,店铺租用模式安全组织架构

其安全组织相对简单,可设置专门的安全部门,配备专门的安全人员,但也可以不设立专门的安全部门,或者仅配备一名专门负责安全的工程师,而将安全外包也是可以采取的方式。电子商务安全管理组织1.安全管理组织运行机制(1)组织运行的动力机制(2)组织运行的决策机制(3)组织运行的信息机制(4)组织运行的社会责任电子商务安全管理组织2.安全管理组织运行保障(1)安全规章制度保障(2)安全经济投入保障(3)绩效考核保障(4)安全文化保障电子商务安全管理组织三、电子商务安全管理组织的变革1.安全管理组织变革概念

安全管理组织变革是指为实现组织安全管理目标,管理人员主动对原有的组织结构、组织制度、组织成员、组织文化、组织行为等进行改变,以适应外部环境变化,提高组织的工作绩效。电子商务安全管理组织2.安全管理组织变革趋势(1)组织层级弱化组织层级弱化主要表现在:

纵向交流增加

横向交流增加

人本化管理增强(2

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论