| 注册
home doc ppt pdf
请输入搜索内容

热门搜索

年终总结个人简历事迹材料租赁合同演讲稿项目管理职场社交

“2009 IT风险管理”之道

大***d

贡献于2010-09-15

字数:5139

2009 IT风险理道
  着IT技术发展全球越越企业正逐步完善业务流程信息处理工操作转移IT台
  微软Windows操作系统着易成较低等特性许企业已者正Windows作业务流程信息处理台边界服务器部网络企业总部分支机构企业中存着量Windows操作系统服务器客户端
  着Windows作流台广泛出现层出穷安全威胁金融风暴汹涌袭全球企业生存环境发生剧烈变化包括敏感数客户信息公司基础设施等面着日益严峻IT风险济动荡时期企业更加法承受身安全带问题
  目前非常时期严格控制发生隐患企业进行效IT风险理企业必须直面问题
  畅享网走访国际信息系统审计控制协会(ISACA)北京事务委员会席微软中华区信息安全总监 迪生先生请深入剖析现IT风险理道
  角度认知IT风险
  迪生着重身份: 国际信息系统审计控制协会(ISACA)北京事务委员会席信息系统安全协会(ISSA)香港分会总裁中国信息化推进联盟 (CFIP) 信息安全专业委员会 (ISA) 副业务持续理专业委员会(BCM)高级顾问微软中华区信息安全总监复杂身份帮助角度思考IT风险理问题IT风险理更加全景认知
  谈IT风险理首先需解威胁什天威胁未会威胁
  企业说安全技术手段保护核心容数目企业正常网络业务运转基础迪生解释说:企业外部IT风险直断加剧企业IT系统恶意攻击变越越复杂越越方法IT系统进行攻
击时威胁已仅仅单纯企业外部更企业部威胁已变越发严重
  开放网络环境中开展业务少面四挑战:第部身份认证安全性第二组织犯罪威胁第三种网络外部攻击第四种软硬件安全漏洞
  业务角度世纪80年代时完全需理身份着IT应越越复杂越越功开始启需功应业务发展需求:进入财务系统时网关保护着数访问数前首先需身份认证显然着IT应愈加复杂数量激增身份认证带问题越越复杂
  外部环境变化正逼迫企业积极动应IT风险发布更新漏洞利时间间隔已越越短开始1年降2天甚1天外黑客更出技术目想进入系统炫耀技术水获成感天黑客破坏系统更重系统里面数中获利黑客已技术目变成现业务目采恶意攻击形式越越复杂
  外极重问题IT风险重部分永远薄弱环节必须教育员工足够知识理解关防护措施否防护完备企业然会面巨风险
  IT风险复杂包括素想见天CIO工作异常艰巨需找正确战略方法理系统
  IT风险微软提出信息安全深防御模型物理安全边界安全部网络安全机安全应安全数安全六技术层面进行安全防护外加法规政策安全模型等安全指导思想合理规章制度应急处理机制等信息安全理手段完整安全培训体系组成微软总体安全架构体系迪生介绍说
  硬币两面——安全理
  根IDC发布调研报告显示:目前IT投资增加100美元中70运营
30支持新应见现IT设施理重占部分IT投资
  企业需成长然部分资金花费老旧系统运维IT预算中更例划拨新应层面更帮助企业发展通服务等级理容量理性理等更更效理系统 IT运维成降低解决方案角度讲微软提供安全理相结合解决方案 system center 帮助户监IT资产包括软件硬件网络资源Forefront针ExchangeSharePoint保护程序集成厂商扫描引擎加微软研发8业唯引擎解决方案户根性病毒捕获率性化求调整引擎工作数量工作性间衡通集成引擎程度避免杀毒短板效应广泛集成业界专业杀毒引擎幅度提升方案整体安全防护效果助种手段微软安全解决方案业界新技术紧密联系起种整体防护构建信赖计算企业计算环境说极重安全理相结合天企业IT治理里重部分
  企业IT理实际操作中存问题挑战越越IT架构理软件防病毒入侵软件难台匹配理变异常复杂许安全软件法满足安全需求难台实现缝连接时越越复杂企业IT环境越越高维护成理者深陷中业务目标难实现理安全特性兼备家企业言成优化核心基础设施分割关键部分
  针IT理中方方面面挑战微软核心理念理安全视机整体单独理安全某问题——迪生样解释微软理安全进行融合意
  微软样理安全相结合户带样处
  迪生解答说:实现生产力化提供高度简化理够现基础设施整合户缩减成商务发展提供动力理处户掌控表现三方面:
  提高生产力——通动执行重复性务嵌入微软知识增强企业生产力企业够效益化时维持生产力
  二简化企业工作环境部署配置理安全特性——通提高见度企业IT理够时作出必反应
  三高度整合——方案Windows台应理基础设施实现整合提高企业系统整体效性响应度帮助企业实现投资价值化
  简言微软理念安全易理令理更加安全两者相辅相成密分硬币两面立统密分
  宏观策略微观措施相结合
  构建更安全IT环境IT系统宏观战略微观措施样重
  前非常时期然企业受济滑影响IT预算相前缩减企业然希节约IT成情况相甚更解决方案加固企业IT系统面断变化安全威胁
  迪生抱充分信心:首先IT已仅仅企业成中心套完善健康IT系统完全成企业业务助推器帮助企业成功少花钱办事落实方面——第企业部理成信息理复杂复杂理必须花时间花钱参加培训者招聘更理员第二企业希厂商够提供站式服务具体说信息部门尤安全部门希减少服务交付时间需简化服务供应商数量服务提供商量单厂商前户方案集成商家厂商产品包做成显然高单厂商集成解决方案
  迪生特强调ROSI——安全投资回报率通指标企业负责介绍安全投资回报业务表现
  果CIO者CEO者相关利益方够认识保护数重性难说服投入足够资源解决IT风险问题商业直接密切相关股东权益直接相关信息必须采取措施保证投入足够钱资源解决安全防护问题显然轻松工作ROSI充分说明重性
  具体措施致分步骤:
  首先应进行商业风险评估商业发展角度什重东西保护
  然进入制定策略公司流程阶段讨安全组织架构实施战略基础组成虚拟安全团队动员部门力量参进包括力资源部门营销部门理解安全性重性
  步安全架构控制关公司政策流程
  进行安全确保令部分运转正常通系列测试验证否防止黑客侵犯
  通安全监测确保整流程效公司需季度进行次者月次确保网络天安全
  安全评估安全需知道领导进行沟通展示系统功效
  微软样安全厂商说构建套完整安全生态系统必须够应挑战包括防御攻击必通信干扰量预知户业务发展趋势努力提高身安全透明度便户提供优安全防御方案
  技术革新目前微软代表安全厂商正努力推动分层系统安全建设模式包括:负责ACLRMS数加密数层强化防病毒结构应程序层负责操作系统强化修补理身份认证HIDS机层统筹网络段开展IPSecNIDS部网络层理防火墙VPN等设备周边设备层提供防护锁定追踪功物力安全策略通告层技术层非技术层组合起构成企业实践中深层防御(DID)机制
  迪生建议目前效企业安全生态系统建设战略技术进行革新时企业提供佳安全实践操作方式指导时安全厂商企业CIO够国际安全组织进行合作ISACA ISSA CFIPISABCM保持交流获新安全防御指导意见助安全生态圈搭建
  解般方法评估安全理效果户改善安全防护水提升保护IT环境力技术方面素样保护系统加密等深层次技术知识利日常保护IT工作中IT风险理技术远远够更关战略流程框架等种元素组成部分非常重
  中迪生特提流程——安全效果获赖安全效理流程涉流程问题单独安全厂商够需户企业努力中少体现:第企业决策层支持安全流程建立第二需进行专业商业风险分析第三业务IT员起建立安全策略第四构建安全架构进行部署第五持续断开展系统安全监控
  迪生指出安全理流程深层防御体系组合起构成佳企业安全策略企业建设安全生态圈终获安全体验必路
  结语
  三年前迪生媒体表示担忧:中国企业信息安全重视非常够现承认种情况已发生变化
  中国企业信息安全IT风险重视程度越越高应该做什做够清晰观思想重视程度已达相高度许发展需求处起步阶段发展速度非常快
  中国企业安全建设问题存着定误区认购买昂贵型防火墙杀毒软件者关安全产品提供防护昂贵防护门没锁然起安全防护作迪生表示昂贵产品解决方案定适合企业身需求
  实两年中发生迪生身改变仅仅外界变化认知两年前汉语话现已够讲口流利普通话然身未改变安全理念传播意愿布道精神
  微软身份ISACAISSACFIP ISABCM身份迪生直努力中国企业解IT安全问题重性分享解决IT风险理种验提供行效解决方案
  中国太会花费量时间精力作中国愿意付出努力迪生说
 
文档香网(httpswwwxiangdangnet)户传

《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档

下载文档,方便阅读与编辑

文档的实际排版效果,会与网站的显示效果略有不同!!

需要 2 积分 [ 获取积分 ]

购买文档

相关文档

IT项目风险管理之道:小心使得万年船

IT项目风险管理之道:小心使得万年船引言   有一首诗歌能够很形象地描述风险的特征:“轻轻的我走了,正如我轻轻的来。”   “风险”一词的由来,最为普遍的一种说法是,在远古时期,以打鱼捕捞为生的渔民们,每次出海前都要祈祷,祈求神灵保佑自己能够平安归来,其中主要的祈祷内容就是让神灵保佑自己在出海时能够风平浪静、满载而归;他们在长期的捕捞实践中,深深的体会到“风”给他们带来的无法预测无法确定

M***K 12年前 上传476   0

管理之道(三)

管理之道(三)----惠普文化的魅力 惠普文化常常被人称为“HP Way”(惠普之道)。HP Way有五个核心价值观,它们像是五个连体的孪生兄弟,谁也离不开谁,它们是:     一、相信、尊重个人,尊重员工;     二、追求最高的成就,追求最好;     三、做事情一定要非常正直,不可以欺骗用户,也不可以欺骗员工,不能做不道德的事;     四、公司的成功是靠

x***y 11年前 上传5905   0

管理之道(一)

管理之道(一)----以人为本:爱立信(中国)公司 爱立信公司是生产通讯产品及相关设备的跨国公司,在全世界130多个国家设有分公司,占通讯行业市场份额的40%以上,居全球领导者地位。 爱立信于90年代初期进入中国,发展异常迅速。正像很多大的跨国公司一样,爱立信也十分重视在中国的发展。随着爱立信产品在中国市场的推广和畅销,培训客户及本公司员工变得越来越重要。因为通讯产品是高技术产品,我

c***4 8年前 上传7694   0

管理之道(四)

管理之道(四)----摩托罗拉的企业文化 摩托罗拉企业文化的核心:肯定个人尊严 作为世界上最大的通信、电子业跨国公司,摩托罗拉在中国改革开放之初就通过销售产品(无线对讲系统、蜂窝电话系统等)方式进入中国市场。摩托罗拉公司这样阐述自己对人力资源的看法:“人才是摩托罗拉最宝贵的财富和胜利源泉。摩托罗拉公司将对人才的投资摆在比追求单纯的经济利益更重要的位置。尊重个人是摩托罗拉在全球所提倡的处世

d***z 11年前 上传4231   0

BT项目管理之道

BT项目管理之道  结合具体工程项目应用BT的模式应该根据具体情况具体分析,区别对待,并结合本公司的具体管理模式认真实施,及时应变市场的需求。  BT模式是总承包企业适应市场的一种手段  众所周知的金融危机给国际国内的固定资产投资,工程建设都带来了很大的冲击,许多企业资金链断裂,上下游产业链条不能有效衔接,一些想建设或正在建设的项目不能实施,同样作为建筑总承包企业也面临业务量的萎缩。

诺***雪 9年前 上传649   0

管理之道贵在实践

管理之道贵在实践 西洋重「物」,乃至把「人」称为「人力资源」;视之「物」,用处置物的方法来处理人。「物」是被动的,没有感情的,可以任意摆的,因此对「人」也特别注重指挥与监督,一切诉之于规范,简直把人当做机器。人群关系学者倡导管理人性化,而其所谓人性,则系先天性恶,即使Y理论促使管理者从根本上提高员工的士气,似乎已经注意到「劳力」之外,尚有「劳心」的存在,但是以竞争代替互助的论调,始终无法将「人

小***飞 15年前 上传6230   0

管理之道-7S框架

管理之道--7S框架70年代以来,企业普遍关心管理的效益问题,尤其是关系战略、组织结构与管理效益的关系问题。        为了弄清这些关系,美国麦肯锡咨询公司组织了两个研究小组:一个是战略研究组,任务是检查美国管理学界关于战略的想法对不对;另一个是结构研究组,任务是搞清楚什么样的组织结构最有效。         结构研究小组经过考察和研究得出结论:任何一种明智的管理都涉及7

万***山 10年前 上传698   0

绩效管理的问题及其解决之道

绩效管理的问题及解决之道   对人力资源的绩效实施科学的管理已经成为企业人力资源管理工作中一项重要的手段和开发工具,成为企业充分利用资源、培育核心竞争力、获取竞争优势的一条重要途径,对企业实现制度性的可持续发展起着显著的支持作用。但是,在企业人力资源绩效管理的具体实践中,却存在各式各样的问题,严重地妨碍和削弱了人力资源绩效管理应起的作用。据调查,有 30~50%的员工认为,企业所谓的正规的绩效

c***f 7年前 上传20915   0

冲突管理 成长之道

冲突管理 成长之道 ——北京深思洛克数据 保护中心调研报告 江泽民总书记指出:“创新是一个民族进步的灵魂,是国家兴旺发达的不竭动力。” 所谓创新,按照美国经济学家熊彼特的定义,即是指“企业家对生产要素新的组合”。创新的时代需要创新的管理,需要能够创新的管理者,现代企业的成功离不开管理上的不断创新,美国著名学者德鲁克曾经建议企业应当致力于:“不仅要比其他人做得更好,而且要与众不同。”这

悲***物 10年前 上传7966   0

品牌营销管理之道

品牌营销管理之道   首先,有一个概念是“品牌营销”。它不同于一般的品牌策划,也不同于一般的营销策划。   一般的品牌策划注重于品牌的建立以及品牌资产的积累,一般的营销策划则注重于产品的销售。   品牌营销管理之道,是“双剑合壁”的品牌经营模式。既注重了品牌的建立与品牌资产的积累,也强调了在品牌经营过程中对销售的重视。   如果说市场营销过程就是发现市场(消费者)需求并通过创造产

童***1 10年前 上传19803   0

建筑企业信息化存在的风险及解决之道

建筑企业信息化存在的风险及解决之道  一般认为,造成信息化实施失败的原因主要归结于三个方面:一方面是实施方能力问题,如不能很好地设计符合客户需要的方案和执行能力差;二是客户自身的问题,如企业管理不成熟,信 息化准备工作不到位,以及对信息化效益抱有过高的期望;三是双方合作过程中出现障碍和裂痕,由于文化或利益冲突造成项目无法实施。当然还有一些问题,例如 软硬件选择搭配不当、对客户培训与动员不够等

h***n 11年前 上传536   0

学之道

学之道  教育的本质是教人亨受获取知识的快乐,激发创新求知的欲望,以知识来引导,以善良做约束,充分满足学生探索尝试的冲动。所以衡量一个学校好坏的标准不是名师有多少,升学率有多高,更不是校园有多干净,教学楼有多新,这个标准就是学校是否有活力。学生是否乐学,老师是否愿教。  乐学是人的的天性,好奇心、上进心人人都有,每个人都有满足建性成就感的愿望,即使是像背外语单词这种简单重复,枯燥无味的劳

c***1 12年前 上传599   0

管理规范——企业成长之道

管理规范——企业成长之道企业长大是老板的梦想,而推进管理规范化、建立组织的理性则是实现这一梦想的关键所在。        《道乐吉(DOLOGY)管理操作规范》丛书就给出了这样一种规范。           这套丛书将企业的全部七个方面,包括战略管理、市场营销管理、生产作业管理、新产品开发管理、财务管理、人力资源管理、管理决策等,都进行了全面而科学的规范化。     

节***乐 10年前 上传453   0

中国管理咨询业的生存之道

中国管理咨询业的生存之道 “在这个充斥着自大狂和江湖骗子的行业中,他是一个真正的具有原创性的思想家”,这是美国《经济学家》杂志对“管理学之父”德鲁克的评价。而恰恰是这句话的前半部分,笔者认为,放在中国管理咨询业的身上是再恰当不过了。下面,就让我们从一个咨询公司的诞生开始,来感受中国咨询公司那一套标准的咨询行为:   中国之所以有那么多管理咨询公司,或者说有那么多人加入到创办管理咨询公

x***8 9年前 上传5992   0

妾妇之道与大丈夫之道

妾妇之道与大丈夫之道 【原文】景春①曰:“公孙衍②、张仪②岂不诚大丈夫哉?一怒而诸侯惧,安居而天下熄①”孟子曰:“是焉得为大丈夫乎?子未学礼乎?丈夫之冠也,父命之(5);女子之嫁也,母命之,往送之门,戒之曰:‘往之女家,必敬必戒,无违夫子!’以顺为正者,妾妇之道也。居天下之广居,立天下之正位,行天下之大道(6);得志,与民由之;不得志,独行其道。富贵不能淫,贫贱不能移,威武不能屈,此之谓大丈夫

j***g 9年前 上传8339   0

风险管理流程

Risk Management Process 风险管理流程Ⅰ 文档控制1. 文档发行文档名版本号码版本日期作者2. 版本控制版本日期备注3. 批准人职务签名日期Ⅱ 风

q***s 10年前 上传858   0

风险管理报告

   风险管理报告 来自:http://www.chinaspis.com 作者:林锐 电子工业出版社出版发行 风险名称   风险识别人   风险编号   风险识别日期   风险描述         风险严重性   风险系数   风险可能性   风险处理人   风险减缓措施           跟踪记录 (1)记录何人在何时做

t***8 11年前 上传28089   0

安全风险管理

矿区巡逻队员岗位风险管理表

罗***2 5年前 上传1134   0

风险管理

风险管理 一、企业风险种类 1.市场风险 市场变数极多,因市场突变、人为分割、竞争加剧、通货膨胀或紧缩、消费者购买力下降、原料采购供应等而事先未预测到的风险,导致市场份额急剧下降,或出现反倾销、反垄断指控。 2.产品风险 因企业新产品、服务品种开发不对路,产品有质量和缺陷问题,产品陈旧,或更新换代不及时等导致的风险。 3.经营风险 由于企业内部管理混乱、股东撤资、资产负债率高、

周***杰 13年前 上传12313   0

风险管理ABC

风险管理ABC风险管理是我们作为信息系统内部审计师应当更多学习的主题。为什么呢?因为它给我们有效管理技术的的洞察力并且成为国际内部审计师协会的一个重要研究方向。   让我们从风险管理的定义开始吧。风险管理被定义为鉴别与控制组织的损失的程序。但是这不是我们作为内部审计师的工作吗?我们检查一个组织的内部控制并与管理层协商或提出改改善内部控制的建议,这些咨询与建议促使组织更有效地控制损失与保存

s***o 10年前 上传601   0

IT应用的风险管理

IT应用的风险管理IT应用可以提高企业的经营效率和灵活程度以及适应能力,带来新的竞争优势。但企业的IT应用充满了风险。如果没有良好的项目管理,企业对IT的巨大投入极可能被“IT黑洞“化为乌有。 充满了风险的IT应用从宏观层面上看,各行各业在IT方面都进行了大量的投资,尤其是一些高技术和竞争比较激烈的行业,例如计算机、通讯等行业,但对于投资效果并不是特别乐观。根据美国的一项统计,在80

人***醉 10年前 上传527   0

奉茶之道

奉茶之道  我国历来就有“客来敬茶”一民俗。古代的齐世祖、陆纳等人曾提倡以茶代酒。唐朝刘贞亮赞美“茶有十德”,认为饮茶除了可健身外,还能“以茶表敬意“、“以茶可雅心“、“以茶可行道“。唐宋时期,众多的文人雅士如白居易、李白、柳宗元、刘禹锡、皮日休、韦应物、温庭筠、陆游、欧阳修、苏东坡等,他们不仅酷爱饮茶,而且还在自己的佳作中歌颂和描写过茶叶。   最基本的奉茶之道,就是客户来访马上奉茶。

l***g 10年前 上传545   0

中医养生之道

中医养生之道  中医养生之道  简介  现代医学指出,青少年睡眠时间应不少于8小时,成年人与老年人也都应在7-8小时为宜。这个睡眠控制量适应了现代生活节奏快、求效率的特征,普遍为人所接受。但纵使如此也有相当一部分群体得不到每日7小时睡眠时间的保证,从而进入亚健康状态,抑郁症、心脏病等诱发机率大大增加。  “起居有常”,仅此中医养生之道一条,不知已难倒多少英雄好汉了……我们自然无法对现代人

星***草 4年前 上传1289   0

师德的幸福之道

孔子说过:“其身正,不令而行;其身不正,虽令不从,不能正其身,如正人何?”师德,是教师职业的内在要求,是教师为人师表最基本的资质和资格。“师德”,简而言之,即教师的职业道德,是指教师在教育教学工作过程中所表现出来的道德品质。

老***师 4年前 上传619   0

海外工程拓展之道

海外工程拓展之道  发挥区域优势,调整经营布局,明确发展目标  认清形势,量体裁衣,确立集团海外项目经营定位。拓展国际建筑市场,首先要解决的就是市场经营定位问题。集团领导层根据自身情况,在争取国家及省委、省政府政策支持的同时,以经援、政府协议贷款项目和我国企业国外投资项目作为进军国际市场的突破口,发挥地理优势,重点抢占东南亚、南亚建筑市场,逐步开拓非洲建筑市场。在这一思想指引下,集团公司

消***贴 11年前 上传626   0