企业信息安全架构设计与落地探索
摘要
中国企业在信息技术逐步应用的同时,必然会存在信息安全成熟度的认知过程。根据国内信息安全现状,以技术人员的角度提出一套易于操作的五体系模型,并按照项目管理的思路,采用阶段管理的方法,分三个阶段指导信息安全模型的落地实施。
出处
《中小企业管理与科技》
2015年第31期27-28,共2页
Management & Technology of SME
参考文献3
-
1罗革新,吕增江,崔广印,鲍天祥,王振欣,于普漪.大型企业信息安全体系架构设计初探[J].勘探地球物理进展,2008,31(6):471-478. 被引量:6
-
2刘振宇.国家大剧院信息安全保障体系探索[J].信息安全与技术,2014,5(5):80-82. 被引量:2
-
32015年第二季度中国互联网安全报告[R].360互联网安全中心,2015年8月6日.
二级参考文献13
-
1中华人民共和国国务院147号令.中华人民共和国计算机信息系统安全保护条例[EB/OL].(1994-02-18)[2008-10-04].http://www.tc260.org.cn/info-ViewF.jsp
-
2国家质量技术监督局.GB17859-1999计算机信息系统安全保护等级划分准则[EB/QL].(1999-09-13)[2008-10-04].http://www.ga.dl.gov.cn/djbh/GB17859-1999.doc
-
3公安部,国家保密局,国家密码管理局,等.关于印发《信息安全等级保护管理办法》的通知[EB/OL].(2007-06-22)[2008-09-17].http://www.gov.cn/gzdt/2007-07/24/content-694380.htm
-
4Gartner Inc. Structure and content of an enterprise information security architecture.. Gartner research[EB/OL]. (2006 - 01 - 26) [2008 - 09 - 18]. http:// egovstandards, gov. in/egs/eswgS/enterprise-architecture-working-group-folder/gartners-reports/structure _ and content of an 136867. pdf
-
5ISO/IEC 27001:2005. Information technology--Security techniques Information security management systems[EB/OL]. (2005 - 10 - 14)[-2008 - 10 - 04]. http://www.iso. org/iso/catalogue_detail? csnumber= 42103
-
6ISO/IEC 27002 : 2005. Information technology--Security techniques--Code of practice for information security management[EB/OL]. [2008 - 10- 04]. http:// www. iso. org/iso/search.htm? qt= 27002&published= on&active_tab: standards
-
7ISO/IEC 27005:2008. Information technology--Security techniques--Information security risk management [EB/OL]. (2008 - 06 - 04)[2008 - 10 - 04]. http:// www. iso. org/iso/iso _ catalogue/catalogue _ tc/cata- logue_detail.htm? csnumber=42107
-
8关于大力推进信息化发展和切实保障信息安全的若干意见(国发[2012]23号).
-
9信息安全管理实用规则(GB/T 22081-2008).
-
10信息系统等级保护安全设计技术要求(GBT25070-2010).
共引文献6
-
1于雷.企业信息安全体系构建[J].科技与企业,2011(08X):69-69. 被引量:3
-
2林炜,洪斌,汤锦华.金融机构信息化项目采购的安全风险分析与对策[J].金融科技时代,2014,22(2):101-103. 被引量:1
-
3王毅,赵淑梅.国有企业技术创新与档案大数据管理安全战略研究[J].档案学通讯,2014(2):63-67. 被引量:34
-
4谈清辉.国有企业科技档案检索方法提升与大数据管理探究[J].档案学研究,2014(5):60-63. 被引量:13
-
5王涵,徐凌伟,肖平平,袁易君.移动无线传感器网络系统的物理层安全性能分析[J].传感技术学报,2018,31(7):1108-1112. 被引量:4
-
6丁禹哲,敬铅,孙伟.面向企业信息化规划的安全架构开发模型设计[J].信息安全研究,2018,4(9):825-835. 被引量:1