全网安全的组织体系建设 (2)

2008-04-02 10:56:15来源:互联网 阅读 ()

新老客户大回馈,云服务器低至5折

安全资源管理:对各种软硬件安全资源(包括人员)统一管理,包括购置、登录、保管(包括异地备份)、标识、分类、分级等。
安全监察评估:不定期/定期(月末)督查、测试和评估公司安全状况(技术和管理两方面),发现问题予以解决。
安全事件响应:对公司发生的各种安全事件迅速响应,抢修恢复,调查事故原因,划分责任,撰写事故调查分析报告,采取纠正和预防措施,收集证据,为处罚或起诉提供客观依据。
安全管理体系维护:对公司安全管理体系的动态变更进行操作和管理。
安全设施维修:对公司安全设施(主要是通讯线路、服务器、防火墙等硬件)进行定期检修、保养。
安全课程培训:组织和协调对新、老员工定期开展公司基本安全知识、技术、上岗技能等方面的培训、考核。
制订安全策略:协助安全总监制订公司安全策略,定义公司的安全事件和审计事件的种类和级别。
业界安全动态跟踪:对证券行业的安全技术和管理方面的最新发展状况进行关注和跟踪,为更新和增强公司的安全策略提供建议。

标签:

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有

上一篇:中国信息安全体系机构基本框架与构想

下一篇:全网安全的管理体系