當(dāng)前位置:工程項目OA系統(tǒng) > 泛普各地 > 湖南OA系統(tǒng) > 長沙OA系統(tǒng) > 長沙OA信息化
IT治理十問十答之九—— IT治理中的信息安全問題(上)
在當(dāng)今的全球商業(yè)環(huán)境中,信息的重要性被廣泛接受,信息系統(tǒng)在商業(yè)和政府組織中得到了真正的廣泛的應(yīng)用。許多組織對其信息系統(tǒng)不斷增長的依賴性,加上在信息系統(tǒng)上運作業(yè)務(wù)的風(fēng)險、收益和機(jī)會,使IT治理成為企業(yè)治理越來越關(guān)鍵的一部分。最高管理層(董事會)和執(zhí)行管理層同樣需要確保IT適應(yīng)企業(yè)戰(zhàn)略,企業(yè)戰(zhàn)略也恰當(dāng)利用IT的優(yōu)勢。為了更有效的進(jìn)行公司治理和IT治理,最高管理層也越來越希望將信息安全治理成為IT治理中必不可少的一個環(huán)節(jié),與IT治理集成。
信息安全治理的內(nèi)容
信息安全治理是指最高管理層(董事會)利用它來監(jiān)督管理層在信息安全戰(zhàn)略上的過程、結(jié)構(gòu)和聯(lián)系,以確保這種運營處于正確的軌道之上。缺乏良好信息安全治理機(jī)制的組織,也就是說缺乏健全的制度安排,因而不可能很好的信息安全管理體系,進(jìn)而也不可能取得信息化的成功;同樣,沒有信息安全管理體系的暢通,單純的治理機(jī)制也只能是一個美好的藍(lán)圖,而缺乏實際的內(nèi)容。
正確實施信息安全治理4個基本成果:
(1)戰(zhàn)略聯(lián)盟
- 業(yè)務(wù)需求驅(qū)動安全需求;
- 安全方案適應(yīng)業(yè)務(wù)流程;
- 信息安全投資與企業(yè)戰(zhàn)略和最大風(fēng)險狀況密切相關(guān)。
(2) 價值傳遞
- 一套安全實務(wù)標(biāo)準(zhǔn),即最佳安全實務(wù)基準(zhǔn);
- 正確區(qū)分行動的優(yōu)先次序并分配給有最大影響和商業(yè)利益的地方;
- 規(guī)范的、商業(yè)化的解決方案;
- 完整的解決方案,包括組織、流程和技術(shù);
- 持續(xù)改進(jìn)的文化。
(3) 風(fēng)險管理
- 最大風(fēng)險狀況;
- 了解風(fēng)險暴露程度;
- 告知管理風(fēng)險的優(yōu)先行動。
(4) 績效測量
- 定義測量標(biāo)準(zhǔn);
- 反饋進(jìn)展的測量程序;
- 獨立性保證。
高層應(yīng)該關(guān)注的信息安全問題
信息安全經(jīng)常被看作只是一個技術(shù)問題,很少有組織認(rèn)為其是組織必需的并優(yōu)先考慮它。但是現(xiàn)在信息安全越來越成為業(yè)務(wù)成功的關(guān)鍵因素。組織最高管理層(董事會)和執(zhí)行管理層(如CIO)越來越重視信息安全工作,他們關(guān)注的核心是安全性將如何幫助組織達(dá)到業(yè)務(wù)目標(biāo)或創(chuàng)造新的戰(zhàn)略競爭機(jī)遇,而不僅僅是具體的技術(shù)環(huán)節(jié)。
從安全性角度而言,高層關(guān)注的信息安全問題包括以下幾方面:
- 商務(wù)運作中斷:由于攻擊造成的停工會導(dǎo)致生產(chǎn)率降低和收入損失,而與恢復(fù)受攻擊的網(wǎng)絡(luò)相關(guān)的花費又會增加處理攻擊事件的總體財務(wù)成本。
- 法律責(zé)任和潛在訴訟:受到攻擊的企業(yè)可能需要作為被告或關(guān)鍵證人出庭。
- 競爭力下降:信息通常被認(rèn)為是企業(yè)最寶貴的資產(chǎn)(70%或更多公司的價值在于其知識產(chǎn)權(quán)資產(chǎn)),這部分?jǐn)?shù)據(jù)的損失或被竊可能造成嚴(yán)重后果,甚至?xí){企業(yè)在市場中的地位。
- 品牌資產(chǎn)被損害:對企業(yè)品牌的損害可能會有多種形式,但每種形式都會降低企業(yè)在市場中的地位。
高層管理者有責(zé)任思考這些問題,最高管理層(董事會)也將被希望讓信息安全成為IT治理固有的一部分,最好與IT治理過程集成。
在這點上,IT治理委員會和執(zhí)行管理層將對以下幾個方面進(jìn)行評審:
- 現(xiàn)在和未來投資于信息技術(shù)的規(guī)模和費用;
- 技術(shù)顯著改變組織和商業(yè)運作,創(chuàng)造新的機(jī)會,和降低成本的潛力;
- 同時,他們也應(yīng)該考慮由此導(dǎo)致的后果:
- 更加依賴信息、系統(tǒng)和傳送信息的通訊系統(tǒng);
- 對企業(yè)無法直接控制的外部組織的依賴;
- 由于IT故障對企業(yè)聲譽和價值的影響;
為了有效進(jìn)行公司治理和IT治理,最高管理層(董事會)和執(zhí)行管理層必須對應(yīng)從企業(yè)的信息安全治理所抱的期望有一個清晰的了解。他們必須知道怎樣實施信息安全治理,怎樣評價其在安全治理過程中的恰當(dāng)身份,和怎樣確定所需的安全程序。
鑒于安全從來就不是一種非黑即白的概念,其背景關(guān)系遠(yuǎn)比技術(shù)更重要。因此,管理好信息安全需要最高管理層(董事會)、管理執(zhí)行層和業(yè)務(wù)流程所有者的更多參與;貫徹好信息安全需要信息系統(tǒng)審計師、安全專家、技術(shù)和業(yè)務(wù)等各方面的專家,所有相關(guān)各方應(yīng)參與這個過程。
1.什么是IT治理?
2.IT治理在國內(nèi)的現(xiàn)狀
3.IT治理的目標(biāo)及解決的問題
4.怎樣建立動態(tài)的IT治理機(jī)制?
5.IT治理和公司治理的關(guān)系
6.怎樣確定IT治理結(jié)構(gòu)?
7.IT治理架構(gòu)COBIT
8.IT治理績效評估
9.IT治理中的信息安全問題(上)
10.IT治理中的信息安全問題(下)
當(dāng)前,業(yè)界在總結(jié)一些具有典型意義的問題,例如:在IT設(shè)備配置水平相近的企業(yè),IT應(yīng)用水平卻相去甚遠(yuǎn)等,這表明當(dāng)前這個階段國民經(jīng)濟(jì)和社會信息化已發(fā)展到對 “IT治理”有迫切需求的階段,這要求中國的信息化推動者借鑒和創(chuàng)新。
- 1民企理性治理:分享溫州民企轉(zhuǎn)型之痛
- 2IBM將擴(kuò)充隨需應(yīng)變數(shù)據(jù)管理中心
- 3平衡記分卡—IT治理的一大利器(三)IT平衡記分卡指標(biāo)體系設(shè)計
- 4短信集成與OA軟件中狀態(tài)報告接口
- 5AMT公開研討IT規(guī)劃與治理系列(2004年)
- 6“IT治理”健康信息化發(fā)展環(huán)境(奉靈芝)
- 7IT治理:中國信息化的必由之道(五)
- 8IT治理十問十答之九—— IT治理中的信息安全問題(上)
- 9項目驅(qū)動下知識型企業(yè)的管理模式分析(AMT研究院 袁磊)
- 10IT治理十問十答之四——怎樣建立動態(tài)的IT治理機(jī)制?
- 11圖片1
- 12如何開發(fā)互聯(lián)網(wǎng)產(chǎn)品的規(guī)劃和設(shè)計符合社交化的未來
- 13如何平衡好IT反應(yīng)和控制(3)(AMT研究院 張艷)
- 14服務(wù)生命周期管理(一)(AMT研究院 周瑛)
- 15平衡記分卡-IT治理的一大利器(一)基于COBIT模型的IT治理與平衡記分卡的關(guān)系
- 16釋放IT部門的活力(李世偉)
- 17IT治理:撥開IT混沌和迷茫
- 18服務(wù)生命周期管理(二)(AMT研究院 周瑛編譯)
- 19中國上市公司董事會治理排名用友名列第一
- 20IT治理:領(lǐng)域內(nèi)全球公認(rèn)的輔助工具大整合(孫 強)
- 21企業(yè)如何在信息化項目中進(jìn)行項目范圍管理(上)(陳倩慈)
- 22國內(nèi)有關(guān)專家表示公司治理從信息化抓起
- 23知識庫系統(tǒng)如何對接Aris系統(tǒng)
- 24IT服務(wù)外包:從IT系統(tǒng)的“保健醫(yī)生”做起
- 25業(yè)務(wù)驅(qū)動環(huán)境中的IT治理(AMT 編譯整理)
- 26成本動因理論和作業(yè)分析(上)(王廣宇丁華明)
- 27再談業(yè)務(wù)流程智能(一)(AMT研究院 王艷)
- 28不只是領(lǐng)導(dǎo),還要治理:實施高效的IT治理(三)(AMT研究院 黃慶揚 編譯)
- 29制定圍繞客戶的跨渠道的CRM策略之二——渠道有效性經(jīng)濟(jì)學(xué)(AMT研究院 張艷)
- 30信息化成本 你可以這樣減
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓
泛普長沙OA信息化其他應(yīng)用
長沙OA 長沙新聞動態(tài) 長沙OA信息化 長沙OA快博 長沙OA軟件行業(yè)資訊 長沙軟件開發(fā)公司 長沙門禁系統(tǒng) 長沙物業(yè)管理軟件 長沙倉庫管理軟件 長沙餐飲管理軟件 長沙網(wǎng)站建設(shè)公司
版權(quán)所有:泛普軟件 渝ICP備14008431號-2 渝公網(wǎng)安備50011202501700號 咨詢電話:400-8352-114