基于生命周期的信息安全服务管理研究

来源 :对外经济贸易大学 | 被引量 : 0次 | 上传用户:panmandy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全服务管理是企业信息安全建设过程中不可缺少的一部分。信息安全服务管理通过对服务提供商所实施的信息安全服务生命周期过程进行计划、控制和评价,使企业的信息安全服务实施满足企业的合规性需求和内在业务安全需求。然而,目前国内并没有相关的文献针对信息安全服务实施过程的管理作出明确地定义和阐述,企业在实施安全服务过程中,缺乏一套与实际安全服务过程相匹配的、可供参考的方法论对信息安全服务的实施过程和结果进行管理。   本研究针对上述问题,引入了安全服务生命周期思想,把信息安全服务管理按照信息安全体系建设生命周期进行划分,明确各阶段的任务和活动,使企业能够较轻松地掌握和应用以指导其规划、实施、持续改进及评价信息安全服务实施过程。   本文首先对信息安全及IT服务管理的相关标准进行研究,分析国内信息安全服务的现状,把信息安全服务管理按照信息安全体系建设生命周期划分为四个阶段,对预实施的信息安全服务进行论证与规划,明确安全需求、可行性方案及服务目标;然后,根据论证规划的结果选择服务提供商和实施安全服务过程管理;并对实施的信息安全服务进行持续的运营、改进及评价;一旦本次信息安全服务项目实施完成或不再满足企业既定的目标和需求,就必须退出本次安全服务生命周期,从而可能进入到下一次的安全服务生命周期循环过程中。   最后本人结合了某大学的信息安全服务管理实施的实例,论述了基于生命周期的信息安全服务管理的具体应用。
其他文献
摘要:数学即生活,只有将学生引到生活中去,切实地感受数学的价值,才能使学生真正地理解数学,从而使他们从小更加热爱生活、热爱数学。  关键词:数学教学; 新课标;生活情趣  新的《数学课程标准》更多地强调学生用数学的眼光从生活中捕捉数学问题、探索数学规律,以及主动运用数学知识分析生活现象、解决生活中的实际问题。在教学中,教师应注重从学生的生活中抽象数学问题,从学生已有的生活经验出发,挖掘学生感兴趣的
本文试图通过分析通信行业的发展现状,剖析高端客户服务工作对于C公司的重要性,并试图建立一套科学的服务评估方法,为企业提供服务质量的管理工具。   在通信行业中,高端客户
模块化生产方式是伴随经济发展和客户需求多样性变化应运而生的,这种先进生产方式以信息技术快速发展为基础,对企业有效进行成本、质量和交货期管理具有重要的理论意义与实际价值。本文总结了国内外学者对模块化生产的相关研究成果,分析了从大规模生产到精益化生产再到模块化生产的企业生产方式的演变过程,分别阐述了各种生产方式的优缺点,在此基础上着重讨论了模块化生产方式的特点和优势。接着,论文对SFEC-WX公司高压
本文通过对荣华二采区10
期刊