印刷包装网_印刷包装_机械设备_行业动态_展会信息

  • 用戶名
  • 密碼
  • 產品
供應
求購
公司
資訊
展會
評論訪談專題話題印搜動態
國內國際環保視頻產品導購
活動展會設備印品世界
行業動態企業動態營銷電子商務政策法規統計商機
印前印中印后包裝器材耗材油墨
膠印數碼標簽CTP紙箱創意絲印柔印其他
展會專題企業專題資訊專題技術專題
文化人物社會
展會預告會議預告展會資訊國內展會國際展會推薦展會
印刷包裝絲印
印刷包裝絲印
印刷包裝絲印
您當前位置: CPP114首頁> 新聞頻道> 國內> 正文

  • 今日排行
  • 本周排行
  • 本月排行

膠印油墨
膠印材料
絲印材料

印刷企業信息管理安全初探

2009-08-19 11:15 來源:科印傳媒 胡桂綿 責編:涂運

摘要:
對一個企業或實體而言,信息是具有重要價值并且可以通過多種媒體傳遞和存在的一種資源。當今社會無疑已發展成一個信息社會收購,我們會因為信息的發達更快更準確地做出決策,而企業的很多有用信息也會很快成為競爭對手利用的資源,甚至還可能對企業自身產生威脅。同時,隨著企業以計算機為主體的信息化建設的推進,企業對信息管理體系的依賴性非常大廠商信息,而信息化體系本身的安全性卻受到來自多方面的影響和威脅,因此,企業有價值的信息已成為一種不容忽視的資產,應當對它的安全狀態進行有效管理。

  【我要印】訊:對一個企業或實體而言,信息是具有重要價值并且可以通過多種媒體傳遞和存在的一種資源。當今社會無疑已發展成一個信息社會收購,我們會因為信息的發達更快更準確地做出決策,而企業的很多有用信息也會很快成為競爭對手利用的資源,甚至還可能對企業自身產生威脅。同時,隨著企業以計算機為主體的信息化建設的推進,企業對信息管理體系的依賴性非常大廠商信息,而信息化體系本身的安全性卻受到來自多方面的影響和威脅,因此,企業有價值的信息已成為一種不容忽視的資產,應當對它的安全狀態進行有效管理。

  伴隨著市場競爭的日益激烈,印刷企業紛紛借助國際標準完善管理,同時借此順利邁過招標項目的門檻。據不完全統計報紙印刷,超過半數的大型印刷企業通過了ISO9001質量管理體系認證,還有很多企業通過了ISO14001環境管理體系認證和OHSAS18000職業健康安全管理體系認證。而在信息安全管理方面,隨著近年來相關標準迅速被全球所認可和接受,印刷企業也找到了一個解決信息安全風險難題的有效方法。

  ISO/IEC27001信息安全管理體系的有關要求

  ISO/IEC27001系列標準包含下列標準:ISO/IEC27001(信息技術 安全技術 信息安全管理體系-要求),ISO/IEC27002(信息技術 安全技術 信息安全管理實用規則)印后設備,ISO/IEC27003(信息安全管理體系實施指南),ISO/IEC27004(信息安全管理-測量),ISO/IEC27005(信息安全風險管理),ISO/IEC27006(信息安全管理體系審核認證機構要求)。目前正式發布的有3個,即ISO/IEC27001、ISO/IEC27002、ISO/IEC27006。

  ISO/IEC27000系列標準為我們提供了指導性建議德魯巴,即基于PDCA(規劃-執行-控制-改進)模型的持續改進的過程模式。根據標準中提出的最佳實踐方法,可以形成一套動態、系統、制度化和以預防為主的信息安全管理體系(Information Security Management System, 簡稱為ISMS)。ISMS是管理體系方法在信息安全領域中的運用,它可以從組織整體的角度來識別安全風險,通過采取相應的安全控制措施(既包括安全技術措施,也包括安全管理措施)EFI,實現綜合防范、保障信息安全的目標。

  國家標準GB/T22081-2008《信息技術 安全技術 信息安全管理體系 要求》和國家標準GB/T22081-2008《信息技術 安全技術 信息安全管理實用規則》于2008年6月19日正式發布,并于2008年11月1日起實施。它們等同采用了國際標準ISO/IEC27001∶2005和ISO/IEC27002∶2005,為國內組織建立信息安全管理體系(ISMS)和認證機構從事ISMS認證提供了一致的標準依據。

  國家標準GB/T22081-2008《信息技術 安全技術 安全技術 信息安全管理體系 要求》是建立和維持信息安全管理體系的標準。它要求組織通過確定信息安全管理體系范圍、制定信息安全方針、明確管理職責、以風險評估為基礎選擇控制目標與控制方式等活動建立信息安全管理體系。

  信息安全即信息的保密性、完整性、可用性以及其他屬性的保持和維護。保密性指保證信息僅為那些被授權使用的人獲取;完整性指保護信息及其處理方法的準確和完整;可用性是指保證被授權使用人需要時可以獲取信息和使用相關的資產;其他屬性包括真實性、可檢查性、可靠性、防抵賴性等。而信息的范疇不僅涵蓋了企業自身的所有信息,也包括客戶、相關方由于業務關系而由企業來保存、使用和管理的信息。

  信息安全管理體系的建立可以強化員工的信息安全意識,提高企業對關鍵信息資產的防護能力;在信息系統受到侵襲時膠片,確保業務持續開展,并將損失降到最低程度;企業較高的信息安全管理會使業務伙伴和客戶放心合作。特別是對于安全印務公司,“安全”是整個業務的關鍵點,是與其他印刷活動的本質區別,尤其是對于安全屬性中的“保密性”應高度重視。企業從接單開始食品包裝,到生產作業,到交付至客戶,每一個環節都必須保障業務信息和客戶信息以及產品的安全保密,因此,建立完備的信息安全管理體系是開展安全印務的基本前提。

   【點擊查看更多精彩內容】

        相關新聞:
  我國正式啟動信息安全管理體系認可工作
  
柯尼卡美能達:信息安全 2008致勝之道
  
中國信息安全產品防偽測評中心在上海成立

 

  一、信息資產的分類

  信息資產一般分為一下幾大類

  1.軟件:應用軟件(如數據庫軟件、操作系統軟件、硬件驅動程序、開發工具、軟件防火墻等。

  2.硬件:主機、交換機、路由器、備份份存儲設備、備份磁帶、移動計算設備(移動硬盤/U盤/光盤)、硬件防火墻、網絡布線等。

  3.電子數據:源代碼、數據庫數據各種數據資料、系統文檔、運行管理規程、計劃、報告等。

  4.實體信息:紙質的各種文件、合同、傳真、財務報告、發展計劃、證書UV印刷,以及各類其他材質的證書獎牌等。

  5.辦公設施:打印機、復印機、電源、空調、保險柜、文件柜、門禁、消防設施、照明系統等。

  6.人員:各級管理人員、安全人員、網管員、系統管理員、業務操作人員,第三方人員,臨時雇傭人員等。

  二、信息資產的等級和重要度

  信息資產的重要程度一般分為三個等級,即高、中、低。其劃定和判斷的標準為以下內容。

  高:對這些資產的安全屬性的影響將對公司造成災難性的損失,通常其直接或間接的影響范圍波及到整個公司。如網絡服務器硬件及操作系統,安全印務重要產品的膠片、票樣印刷市場,廢品,工藝流程卡,產品數據庫等。

  中:對這些資產的安全屬性的影響將對公司造成較嚴重的損失,通常其影響范圍波及到公司的局部。如電腦客戶端中的客戶信息、產品信息,重要人員的臺式電腦、施工單、移動介質等。

  低:對這些資產的安全屬性的影響將對公司造成一定的損失油墨,通常其影響范圍僅波及到公司的很少部門。如不聯外網的普通客戶端、復印機、打印機等。

  三、信息資產的識別和風險評估

  對信息資產的風險評估是對其進行管理的重要基礎。風險評估前應先對信息資產進行識別,并形成資產清單,然后對這些資產進行風險分析和評價,使用適當的風險評估工具,識別信息和信息處理設施的威脅、影響和脆弱點及其安全失效發生的可能性地圖印刷,由此評估和確認安全風險大小及等級,形成風險評估報告。風險評估報告應區別和判斷可接受的風險和不可接受的風險。食品包裝

  能否準確、正確地對信息資產進行識別、評估是信息安全管理的重要基礎,它為信息安全管理的后續工作提供方向和依據,因為后續工作的優先等級和關注程度都是由信息安全風險決定的,而且安全控制措施的效果也必須通過對剩余風險的評估來衡量。

  四、信息資產的風險處置

  通過風險評估識別出信息資產的風險大小后,即應通過制定信息安全方針,選擇適當的控制目標與控制方式使風險得到避免、轉移或降至一個可被接受的水平。風險等級高的,一定要采取有針對性的計劃措施。風險等級為中的,應當有糾正行動,必須在一個合理的時間段內制定有關計劃來實施這些行動。風險等級低的人物,管理層可以根據具體情況確定是否需要采取糾正行動,或者接受風險。根據風險評估報告,針對不可接受的風險,從ISO/IEC 27001∶2005標準附錄A中選擇適當的控制目標和控制措施,制定風險處理計劃。

  五、控制目標和控制措施

  ISO/IEC27001∶2005標準附錄A中列出的控制目標與控制措施直接引用了ISO/IEC27002∶2005第5章到15章上海電氣,它已包含了廣泛通用的控制目標和控制措施列表,具體為,A.5安全策略;A.6信息安全組織;A.7資產管理;A.8人力資源安全;A.9物理與環境安全;A.10通訊及操作管理;A.11訪問控制;A.12信息系統的獲取、開發和維護;A.13信息安全事故管理;A.14業務連續性管理;A.15符合性。其中每一章都有明確的控制目標,并細分為133小項,提出了控制措施。企業應按照133項控制項目和控制措施實施管理EFI,使各項措施都處于有效控制狀態。

  六、適用性聲明(SOA文件)

  適應性聲明ISO/IEC27001∶2005中的重要概念和重要文件,是企業對經過風險評估和風險處置過程所識別的適用于自己的控制目標和控制措施的評述,相當于一個控制目標與控制方式清單,其中應闡述選擇和不選擇的理由,并標明涉及的文件科雷,企業編寫SOA文件時應直接選擇但不限于附錄A的全部列表內容。例如A.7.1.1資產清單,對應的控制措施為“應清楚識別所有的資產,編制并保持所有重要資產清單”,對應該項要求,必須選用并列出資產清單;再如A.10.9.1電子商務標簽,一般印刷企業不使用電子商務,此項就可不必選用。

  七、ISO/IEC27001∶2005與其他管理體系的兼容性

  ISO/IEC27001∶2005附錄C列示了幾個體系要求的對應關系,從中可以看出,ISO/IEC27001∶2005與ISO9001∶2000質量管理體系、ISO14001∶2004環境管理體系是協調一致的,它們相互支持人民幣,并可進行整合實施和運行。

  本文并未闡述建立一個信息安全管理體系的過程,而是介紹了信息安全管理中的一些關鍵概念和關鍵要求。只有明確了這些關鍵概念和要求,才可以科學、主動地建立ISMS,系統、有效地保護企業信息資產的安全。特別要說明的是,信息安全管理對于印刷企業是比較新的概念測評,實踐經驗也比較少,因此本文難免會有一些紕漏,敬請指正。


 
分享到: 下一篇:特價美嘉油墨NY1052(蘭色)
  • 【我要印】印刷廠與需方印務對接,海量印刷訂單供您任意選擇。
  • 【cpp114】印刷機械、零配件供求信息對接,讓客戶方便找到您。
  • 【我的耗材】采購低于市場價5%-20%的印刷耗材,為您節省成本。
  • 【印東印西】全國領先的印刷品網上采購商城,讓印刷不花錢。
主站蜘蛛池模板: 江阴市海顺机械设备制造有限公司 | 日本国际高中学校招生【立学仕日本留学服务】日语中学学校|美术生|艺术生|高中生|本科|研究生|语言学校留学择校申请 | 专业生产安检门-X光机-防爆罐-金属探测门-中警思创军警装备厂家 专业色素炭黑生产厂家,提供各种用途色素炭黑价格-枣庄鑫源化工 专业护工_医院护工_护工陪护_住家护工- 心陪护 | 自装卸(挂桶)车|钩臂垃圾车|压缩垃圾车|密封自卸车|环卫垃圾车|餐厨车泔水车湖北程力专用车厂家 自建房外墙砖|地砖|墙砖,农村|别墅瓷砖-佛山燊陶丰 | 呕吐毒素快速检测仪-黄曲霉毒素测定仪-玉米赤霉烯酮快速检测卡-南京微测生物科技有限公司 | 新余婚庆公司_新余最好的婚庆公司_新余高端婚礼-爱尚婚礼策划 | 连续式回转炉_间歇式回转炉_燃气式回转炉_电加热回转炉-长兴博达机械配件有限公司 | 中国C919飞机橡胶接头供应商-上海淞江减震器集团有限公司官方网站 | 全自动清洗过滤器_网式盘式过滤器_石英砂过滤器_叠片过滤器-湖南多灵过滤系统科技有限公司 | 装修公司-吉诚装饰公司官网| 深圳彩盒印刷-纸盒包装-不干胶标签印刷-深圳印刷厂家-深圳贝的印刷 | 威海保温板,威海泡沫,威海EPS,威海EPP-威海东兴泡塑科技有限公司 | 篮球场围网|网球场围网|球场围网|体育场围网_安平县炎煌丝网制品有限公司 | 上海专升本-上海统招专升本网| 九洲集团官网(300040)—哈尔滨九洲集团股份有限公司 | 停车场设计|地下停车场规划设计|智能停车位地下车库设计施工装修|深圳创安顺停车库规划设计有限公司 | 山东腾达源金属材料官网-耐磨板nm400,nm400耐磨钢板,nm500耐磨钢板切割,耐候板批发,高强板现货【价格】 | 转轮除湿机,转轮除湿机,恒温恒湿机厂家_合肥铂克环境设备有限公司 | 陕西老医协生殖医学医院_陕西省老医协生殖医学医院【官方网站】 陕西教师资格网-陕西教师资格考试网 | 金煌家装官网-长沙装饰|长沙装修|长沙装修公司|长沙装饰公司-金煌家装 | 江苏科星新材料有限公司 - 南通科星化工股份有限公司 - 南通星奇新材料有限公司 | 宿州电机维修厂家,大型电机维修及二手电机修理到安徽鑫瑞特电机装备有限公司 | 济南塑料袋,食品包装袋,复合塑料袋,方便袋-济南精美塑料包装厂 | 建材制品燃烧热值试验仪_建筑材料不燃性试验仪-华阳试验机制造 | 上海便携式液体_日本理音液体_HACH液体颗粒计数器,metone尘埃粒子计数器-上海翰森科学仪器有限公司 | 洒水车厂家、消防车、污水处理车厂家-程力专用汽车股份有限公司 洒水车|冷藏车|LED广告车|油罐车|道路救援车|垃圾车|程力专用汽车股份有限公司销售九分公司 | 南湖人才网_南湖招聘网_求职找工作平台 | 曙海培训-仿真培训Linux培训html5培单片机培训PCB培训python培训PLC培训C语言培训android培训物联网培训无线电培训欧姆龙培训工业机器人培训5G培训Hadoop培训CFD培训项目外包开发咨询 | 青岛色粉_色母及改性塑料供应厂家 - 青岛建轩新材料有限公司 | 推台锯_多片锯_圆木推台锯_方木多片锯_圆木多片锯-河北茂业机械有限公司 | 真空机器人维修_晶圆机械手保养_半导体机械臂维修_面板机器人保养_AMHS改造-广州市广科智能技术有限公司 | 弯箍机_钢筋弯箍机_全自动钢筋弯箍机_数控弯箍机-建科智能装备制造(天津)股份有限公司 | 线宽测试仪丨光调制分析仪丨调制器 卓越光子-专注于光电解决方案 | 拼接屏-大屏液晶拼接屏厂家-上海LED无缝拼接屏—上海素希 | 宁波明驰同步带有限公司| 全自动码垛机械手,码垛机器人,拆包机,缠绕机,开箱封箱装箱机厂家-山东昊宇自动化设备有限公司 | 陶瓷透水砖-透水砖厂家-淄博天之润生态科技有限公司 | 进销存软件|仓库管理软件|库存物资出入库|ERP生产|MRP|易特软件官方网站 | 企业信息安全整体解决方案提供商-上海华垸信息技术有限公司 | 上海纽森工业科技有限公司| 纸箱抗压测定仪|电脑测控耐破度仪|电脑抗张试验仪|杭州华翰仪器百科 |