企业信息安全控制研究——以H公司信息化安全建设为例

来源 :苏州大学 | 被引量 : 0次 | 上传用户:coolboywcp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,数据库在企业中的应用越来越广泛,企业越来越依赖信息技术的应用来提升企业自身的竞争优势和运转效率,然而,伴随而来的信息安全问题也让企业面临着重大的经济损失,因此,在知识经济时代,信息越来越成为企业的重要资产,其安全性直接关系到企业资产的安全性和企业的生存。所以,研究企业信息安全控制具有重要意义和价值。   本文通过对信息安全管理中存在的问题,应用利益相关者理论和COSO框架,就企业中存在的信息安全问题、信息安全问题的成因进行了分析。本文认为现阶段企业信息安全控制中存在的主要问题有:人员信息安全意识不强、运行机制尚不完善、责任体系难以到位、缺乏战略思考和决策、原有管理模式与现行管理模式的冲突等问题。对于问题的解决,本文将企业信息安全为中心,利用利益相关者理论对信息安全利益相关者的权利和权力进行了分析,发现出现以上问题的主要原因是:企业员工维护信息安全的激励不够;企业管理人员的管理不到位;股东忽视信息安全管理。而归根结底,利益相关者权利和权力的不对称是由于信息价值对大部分企业还没有显现出来以及企业信息安全技术的制约。针对此,本文就加强信息安全控制的对策从目标框架的构架,到管理措施和技术措施进行了详细分析,并且选择了H公司为案例进行了信息安全控制的分析,得出以下结论:企业的信息安全控制清晰明确的组织框架是实施信息安全控制的基础;将信息安全管理部门独立出来的组织构架有利于企业信息安全管理执行过程中地位的提升和保持独立性;企业人力资源管理中加入信息安全有利于全员信息安全意识的提升,这里主要可通过绩效考核和员工培训来完成;信息安全执行层面上,策略与流程的整合是企业信息安全控制水平得以实质提升的重要条件。
其他文献
有一颗每个人都想拥有的宝石,放置在远方一个结冻的湖上,而湖上的冰很薄,由危险死神监视着,但走近去看,冰显得十分安全。如果在一个热情的时代,有人冒险去拿那颗宝石,那么群
皖南事变是抗日战争进入战略相持阶段后,国民党统帅部针对共产党不断壮大的军事力量进行限制和削弱而采取的政治军事行动。研究抗日战争时期国共两党在战区和根据地问题上的
在信息共享的现代社会,媒体与司法相互吸引,交往越来越密切,诉讼案件及其司法审判已成为媒体报道的热点和公众关注的焦点。与此同时,媒体与司法间或也会发生一些矛盾和冲突。
我国古代文献典籍的生存状况堪忧,文献典籍保护工作迫在眉睫。文章结合国家图书馆古籍阅览服务工作实际,以该馆古籍保护现状为基础,梳理并分析存在的问题,有针对性地提出建议
本文介绍了机械自动化技术的含义和机械自动化系统的有点和效益,并对未来机械设计制造及其自动化的发展趋势进行了分析,希望能对机械制造业不断改进方案、完善不足、提升技术
疗养院里到处弥漫着消毒水的气味,当我走在通往姐姐所住病房的长长走廊里时,这股气味紧紧地追随着我,中间还夹杂着从右边食堂里散发出来的感恩节大餐的诱人香味。终于,我转了
“疯牛病”事件发生后,英国政府采取积极的应对措施,推动食品安全保障体系向以消费者生命健康为中心转型,并建立了严密的食品安全立法和全方位的食品安全教育体系.以英国食品
井冈山群峰绵延,中间仅几块平整之地.大一些的当地人称之为“大井”,小一些的称之为“小井”.“朱毛旧居”坐落在大井一带.这里本是井冈山“山大王”王佐的住处,毛泽东单人独
自1958年删模型提出后,现代资本结构理论得到了丰富的发展,出现了各种流派。资本结构是公司财务学的核心内容,也是存在争议最多的课题之一。从企业的经营角度来看,优化资本结构,提
馆外图书流通站作为公共图书馆延伸服务的主要手段,于20世纪80年代起,全国公共图书馆纷纷建设自己的图书流通站。但如何管理好图书流通站,成为公共图书馆一直探讨的问题。本