注册 登录
思步网 返回首页

思步咨询的个人空间 http://www.step365.com/?9648 [收藏] [复制] [分享] [RSS]

日志

信息安全与IT服务

热度 2已有 2337 次阅读2012-3-31 14:25 | 信息安全

       目前,国内企业中ISO27001" target="_blank" class="relatedlink">信息安全建设多处在较初级的阶段,缺乏信息安全的合理规划,也普遍缺乏相应的安全管理机制,这些问题受到整体管理水平和信息化水平的限制,在短期内很难根本改变。国内的信息安全服务商也纷纷提出了自己的安全服务体系,一般都包括信息安全评估、加固、运维、教育、风险管理等。这些西方背景的先进的理念在吸引用户的同时,给用户造成了很大的迷茫,很多用户购买安全服务的直接动机是应付当前的安全事件、满足管理层的意志或减轻来自内外的舆论压力,服务形式内容和现实需求之间存在较大落差。

       ITSM (IT Service ManagementIT服务管理 ),它是一套帮助企业对IT系统的规划、研发、实施和运营进行有效管理的高质量方法。它结合了高质量服务不可缺少的流程、人员和技术三大要素,是一套面向过程、以客户为中心的规范的管理方法,它通过集成IT服务和业务,协助企业提高其IT服务提供和支持能力。

思步科技提供信息安全与IT服务相关的咨询服务,涵盖以下几个重点内容,如下图所示:

l  信息安全(ISMS/ISO27001): 整体覆盖了企业运营的各个环节,即物理和环境安全、通信和操作管理、访问控制、系统采集、开发和维护、信息安全事故管理、业务连续性管理等。

Ø  企业信息安全策略

Ø  企业信息安全资产和风险识别

Ø  企业信息安全资产和风险控制

Ø  企业信息安全资产和风险审计和优化

l  IT服务(ITSM/ISO20000):思步科技具备了多家高科技及制造业的ITSM实施经验,通过IT服务的推行,使得企业具备更多的管理手段,并能持续地改进;改进服务交付的能力,为关键业务服务提供稳定的、高质量的、低成本的可靠服务;采纳最佳实践,提高组织内部服务水平,以及服务级别的持续保持,减少服务交付中的时间成本,提高人员利用率,改善激励,降低人员流失。内容涵盖:

Ø  企业IT服务规划

Ø  服务管理(Service manage)

Ø  IT基础架构(ITIL)

Ø  应用管理(Application manage)

Ø  安全管理(Security manage

 已同步至 思步科技的微博

发表评论 评论 (2 个评论)

回复 梁健 2012-7-18 10:37
谢谢楼主,攒积分
回复 helen1967 2012-9-4 12:32
谢谢分享,希望能看到更全面、适合国情的案例和经验分享!

facelist doodle 涂鸦板

您需要登录后才可以评论 登录 | 注册



思步组织思步科技|思步网|火花学堂|思步文库|思步问答|思步英才|天下心
© 2007 思步网 浙ICP备10212573号-4(首次备案号:浙ICP备07035264号)|邮箱:service#step365.com(将#换成@)|服务热线:0571-28827450
在线培训课程|求职招聘|思步文库|官方微信|手机APP|思步问答|微博平台|官方QQ群|交流论坛|软件工程透析|关于我们|申请友链|
点击这里给我发消息     点击这里给我发消息
思步 step365 过程改进 CMMI中文 质量保证 质量管理 流程体系 需求跟踪矩阵 敏捷开发 Scrum 软件度量 项目评审 全员改进 流程管理 人力资源 6sigma 信息安全 ISO27001认证 IT服务管理 ISO20000认证 ISO9000认证 软件测试 SQA 配置管理 IPD 软件工程 PMP认证 PMP试题 PMBOK中文 精益研发 agile 顾问式管理培训
返回顶部