湖南电信公司内网信息安全体系建设的研究

被引量 : 0次 | 上传用户:zl9881123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
进入信息时代,企业的各种经营活动越来越强烈地依赖信息资源和信息网络,而网络在为企业带来利益、价值和方便的同时,也带来了巨大的风险和隐患,如何通过信息安全建设来消除和降低风险,实现信息安全保障目标已经成为全球企业共同关注的焦点问题。电信内网又称电信IT网络,是承载电信企业核心业务和机密信息的内部网络,其安全性关系到企业的生存发展,在内网建立起完善的信息安全保障体系也是湖南电信急需解决的重要课题。论文从分析湖南电信外部环境及企业面临的萨班斯法案、战略转型、运营支撑系统集中化的信息安全建设的需求背景入手,按照风险评估方法,对湖南电信内网信息安全现状、面临的风险和安全建设中存在的主要问题进行了深入的剖析和研究,在风险评估的基础上,依据国内外公认的信息安全管理标准和典型信息安全模型,以信息安全管理理论为指导,借鉴国内外企业信息安全建设的最佳实践经验,对湖南电信内网的信息安全体系进行了总体架构,对四个要素:策略体系、组织体系、管理运作体系、技术体系的建设内容进行了详细规划。同时,制定了体系的建设流程,对建设中的关键问题:管理运作的方法、技术体系的建设给出了建议和实施方案,最后就体系的适宜性、充分性、有效性、可操作性和实现企业信息安全目标的可靠性进行了理性分析和综合评价。研究结果表明:湖南电信内网的信息安全体系具有层次化的策略体系、完善的组织架构、基于风险管理的运作体系、纵深防御的技术体系、在管理模式上符合PDCA的信息安全管理模式,在实施流程上体现了持续性、动态性、不断改进的建设思想,尤其强调了在信息安全管理运作上融入先进的、科学的现代管理方法,研究提出用规范化命名方法解决管理制度混乱分散、无法形成制度体系的问题;用集中化管理和分权管理的结合解决数据集中情况下统一安全管理的复杂性问题;用柔性管理解决安全意识贯彻难的问题;用统一的安全运营平台解决大型企业安全事件管理难的问题。文中设计的湖南电信内网信息安全体系和提出的建设方法是充分、有效、科学的,既能满足企业内网信息安全保障目标和未来发展需求,又体现了行业特点,对其他大型企业的信息安全建设具有很强的示范性和参考价值。
其他文献
<正>妇女带下量明显增多,色、质、臭气异常,或伴全身或局部症状者称带下病。相当于现代医学中的生殖器感染疾病,如阴道炎、宫颈炎、子宫内膜炎、附件炎等,本病主要由于湿邪影
随着互联网时代的到来,文书档案也逐渐地从最原始的纸质档案向电子化档案转变。文书档案本身的转变自然也会影响其管理方式的转变,因此文书档案管理信息的电子化已经势在必行
<正>炎炎夏日,各种饮料穿着花花绿绿的外衣,挤满超市货架。越来越注重养生的人们,放弃了过瘾刺激的碳酸气儿饮和甜甜腻腻的果浆汁。手捧凉茶,成为时尚和健康。然而,凉茶虽好,
目前,随着城市道路建设的改造发展,我们道路施工企业呈现一片欣欣向荣的景象,前所未有的机遇出现在我们面前,当然,风险与机遇并存,有机会意味着有挑战,企业来到了发展的十字
随着信息产业的不断发展,数据库也得到了极广泛的应用并且深入各个领域。作为一类使用极其广泛的且里面存储着大量信息的软件,数据库的安全性也得到了极高的重视。为此,神舟软件
基坑边坡的稳定性会对管廊的施工安全与施工质量产生重要影响,本文介绍了保山景区大道管廊工程的基坑边坡监测方案,并针对监测数据进行了分析,监测结果表明,该工程的变形处于
<正>睿智的庄子给我们留下了一个发人深省的故事:"以瓦注者巧,以钩注者惮,以黄金注者殙。"意思是:用瓦器作赌注的人赌技灵巧,用银块作赌注的人心存疑惧,用黄金作赌注的人则头
期刊
本文运用项目管理中的进度计划控制理论知识,阐述了进度计划管理的特点和进度控制依据的原理;介绍了网络计划技术的类型,如关键路径法、计划评审技术和广义网络计划技术等。
《Second Life》中像QQ币、淘宝一样的交易行为无时无刻不在进行着,甚至只有在现实世界中才能进行的交易行为也同样在这个世界上演。本文从虚拟现实的定义及社会应用现状分析
在传统应用中,每台电除尘控制器负责控制单个供电分区的电场工作,由于网络通讯功能有限,各控制器的控制工作相对孤立,相互之间缺乏必要的协调合作,各种优化算法也仅限在单个供电分