-
通過信息安全專業(yè)技術(shù)培訓(xùn),為120家企業(yè)培養(yǎng)了信息安全專業(yè)技術(shù)人員數(shù)百人,考核并發(fā)放了資格證書,這些技術(shù)人員在企業(yè)的信息安全和內(nèi)控工作中發(fā)揮了重要作用。
2018-06-15
-
中國(guó)石化在信息安全管理方面采取了一系列重要舉措,保障了信息系統(tǒng)及信息安全。
2018-06-15
-
根據(jù)中國(guó)石化的組織結(jié)構(gòu)和管理模式,中國(guó)石化信息安全組織體系分為總部和企業(yè)兩個(gè)層次。
2018-06-15
-
(1)進(jìn)一步提高信息安全組織機(jī)構(gòu)建設(shè)水平,繼續(xù)完善信息安全制度體系,培育一支具有較高水平的信息安全隊(duì)伍,加強(qiáng)信息安全體制性和制度性保障;(2)建設(shè)高標(biāo)準(zhǔn)的數(shù)據(jù)中心和區(qū)域網(wǎng)絡(luò)中心,加快互聯(lián)網(wǎng)集中出口建設(shè),提高整體網(wǎng)絡(luò)安全水平,打造一個(gè)穩(wěn)定、安全、高效的網(wǎng)絡(luò)運(yùn)行環(huán)境;
2018-06-15
-
為有效指導(dǎo)信息安全工作,切實(shí)落實(shí)信息安全措施,中國(guó)石化依據(jù)ISO IEC27001和ISO IEC27002等信息安全標(biāo)準(zhǔn),參照企業(yè)信息安全體系總體框架,制定了信息安全總體架構(gòu),如圖8-3所示。
2018-06-15
-
為保障中國(guó)石化信息化健康、快速發(fā)展,業(yè)務(wù)系統(tǒng)安全有效運(yùn)行,中國(guó)石化信息安全工作在各級(jí)領(lǐng)導(dǎo)的高度重視下,從信息安全管理、信息安全技術(shù)保障體系建設(shè)到業(yè)務(wù)系統(tǒng)信息安全建設(shè),全方位開展工作,并取得了顯著成績(jī)。201 1年,中國(guó)石化等級(jí)保護(hù)工作在公安部和國(guó)資委聯(lián)合檢查中獲得......
2018-06-15
-
信息安全建設(shè)與運(yùn)行主要包括項(xiàng)目安全管理、信息安全風(fēng)險(xiǎn)評(píng)估和信息安全運(yùn)行維護(hù)。
2018-06-15
-
企業(yè)信息安全領(lǐng)導(dǎo)小組下設(shè)信息安全工作組,主要職責(zé)是監(jiān)督、檢查和協(xié)調(diào)企業(yè)信息安全工作,確定信息系統(tǒng)各類人員的職責(zé)和權(quán)限,負(fù)責(zé)安全審計(jì)分析和安全檢查,負(fù)責(zé)定期向管理層匯報(bào)信息安全工作等。信息安全工作組組長(zhǎng)一般由企業(yè)信息化管理部門信息安全工作分管負(fù)責(zé)人擔(dān)任,成員由各......
2018-06-14
-
企業(yè)的信息安全組織主要包括企業(yè)信息安全領(lǐng)導(dǎo)小組、信息安全工作組、信息安全分管部門等機(jī)構(gòu),與企業(yè)現(xiàn)有的組織機(jī)構(gòu)和信息系統(tǒng)相適應(yīng)。信息安全組織必須做到角色與職責(zé)界定清晰,信息化管理層進(jìn)行適當(dāng)?shù)穆氊?zé)劃分,同時(shí)應(yīng)加強(qiáng)全員信息安全教育,提高員工整體信息安全意識(shí),滿足內(nèi)部......
2018-06-14
-
信息安全策略的內(nèi)容有別于技術(shù)方案,信息安全策略只是描述企業(yè)保證信息安全的途徑的指導(dǎo)性文件,它不涉及具體做什么和如何做的問題,只需指出要實(shí)現(xiàn)的目標(biāo)。
2018-06-14
-
信息安全策略是一組規(guī)則,定義了企業(yè)要實(shí)現(xiàn)的安全目標(biāo)和實(shí)現(xiàn)這些安全目標(biāo)的途徑,具體的講,就是企業(yè)為防止因使用信息系統(tǒng)可能招致來的對(duì)企業(yè)資產(chǎn)造成損失而采取的各種措施、手段,以及建立的各種管理制度、規(guī)范等。信息安全策略可以劃分為問題策略和功能策略。問題策略描述了企業(yè)......
2018-06-14
-
建立企業(yè)信息安全組織,依據(jù)信息安全崗位的不相容及權(quán)限最小化原則,落實(shí)崗位職責(zé),建立信息安全考核機(jī)制。配合信息系統(tǒng)的建設(shè)和運(yùn)行,加強(qiáng)對(duì)員工的信息安全教育和技能培訓(xùn)。
2018-06-14
-
不同的企業(yè)對(duì)信息安全的需求不同,構(gòu)建企業(yè)切實(shí)可行的信息安全體系,實(shí)質(zhì)上是實(shí)施一個(gè)復(fù)雜的系統(tǒng)工程,既不能照抄照搬其他企業(yè)的模式,也不能簡(jiǎn)單地堆砌各種安全產(chǎn)品
2018-06-14
-
《信息安全等級(jí)保護(hù)管理辦法》根據(jù)信息系統(tǒng)受到破壞后,按對(duì)公民、法人和其他組織的合法權(quán)益、國(guó)家安全、社會(huì)秩序和公共利益的損害程度,將信息系統(tǒng)分為五級(jí),并對(duì)不同級(jí)別信息系統(tǒng)在建設(shè)、運(yùn)營(yíng)、使用、管理過程中應(yīng)遵守的信息安全管理規(guī)范
2018-06-14
-
-1994年,《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》規(guī)定由公安部會(huì)同有關(guān)部門制定計(jì)算機(jī)信息系統(tǒng)實(shí)行安全等級(jí)保護(hù),安全等級(jí)的劃分標(biāo)準(zhǔn)和安全等級(jí)保護(hù)的具體辦法;-1995年,《中華人民共和國(guó)警察法》規(guī)定公安機(jī)關(guān)人民警察依法履行監(jiān)督管理計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作;
2018-06-14
-
我國(guó)經(jīng)過多年的醞釀和發(fā)展出臺(tái)的《信息安全等級(jí)保護(hù)管理辦法》,是國(guó)家信息安全保障的基本制度、策略和方法,對(duì)我國(guó)政府及企業(yè)開展信息安全管理、保護(hù)信息安全具有重大影響和現(xiàn)實(shí)意義。
2018-06-14
-
ISO IEC 27001: 2005是信息安全管理體系標(biāo)準(zhǔn),其提供了企業(yè)建立信息安全管理體系的框架、方法和基本要求。ISO IEC 27001: 2005明確提出了采用過程方法來建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)組織的信息安全管理體系,并采用“規(guī)劃一實(shí)施一檢查一處置”( PDCA)模型,把......
2018-06-14
-
國(guó)際標(biāo)準(zhǔn)ISO IEC 27001和ISO IEC 27002是目前指導(dǎo)企業(yè)開展信息安全管理的最佳實(shí)踐標(biāo)準(zhǔn),全球普遍認(rèn)可,也已被我國(guó)等同采用。
2018-06-14
-
企業(yè)信息系統(tǒng)是現(xiàn)代企業(yè)正常運(yùn)營(yíng)的重要支撐,企業(yè)信息安全主要是信息系統(tǒng)安全。企業(yè)信息系統(tǒng)最基本的安全目標(biāo)是:通過實(shí)施一組合適的控制措施,包括策略、過程、規(guī)程、組織結(jié)構(gòu)以及軟件和硬件功能,在必要時(shí)建立、實(shí)施、監(jiān)視和改進(jìn)這些控制措施,以確保業(yè)務(wù)連續(xù)性,達(dá)到業(yè)務(wù)風(fēng)險(xiǎn)最......
2018-06-14
-
信息安全涉及信息的存儲(chǔ)、傳輸、處理與使用等環(huán)節(jié),存儲(chǔ)在計(jì)算機(jī)中的重要文件、數(shù)據(jù)庫中的重要數(shù)據(jù)等信息都存在著安全隱患,一旦丟失、損壞、泄露和不能及時(shí)送達(dá)等都會(huì)給企業(yè)造成很大的損失。隨著信息技術(shù)的廣泛應(yīng)用,信息的獲取方法、存儲(chǔ)形態(tài)、傳輸渠道和處理方式都在不斷發(fā)生新......
2018-06-14