会员中心 网站导航 网站公告 设为首页 加入收藏  
内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网
  首页 在线留言
内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网
内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网 北京 | 上海 | 天津 | 重庆 | 广东 | 江苏 | 浙江 | 河北 | 山西 | 安徽 | 山东 | 江西 | 福建 | 湖南 | 湖北 | 河南 | 四川 | 贵州 | 云南 | 黑龙江 | 辽宁 | 吉林 | 广西 | 海南 | 陕西 | 甘肃 | 宁夏 | 青海 | 内蒙古 | 新疆 | 西藏 | 全国统一免费咨询电话:400-623-9001
内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网
  首页>>ISO27001信息安全>>案例 
ISO27001软件行业信息安全实施方法
2011-7-14 7:39:04  | 文字【 】【打印

      在中国,主要从事软件与信息服务外包业务的企业已经达到3000家以上,从业人员高达30万。企业业务类型齐全,能力素质全面,承接业务覆盖ITO与BPO(ITO:InformationTechnology Outsourcing 即信息技术外包; BPO:Business Process Outsourcing,即业务流程外包)的所有细分领域,能够为本国以及海外客户提供软件开发、软件配置与支持、应用实施、应用管理以及应用托管、硬件配置与支持、硬件设备托管、网络集成、IT培训、IT咨询等各类ITO业务,也能够提供研发设计、人力资源、金融财会、采购、营销、客户关系等各类BPO业务。随着软件及信息服务外包的快速发展,企业内部的信息安全管理面临的威胁也随之加剧。
A.软件行业信息安全面临的威胁
   ┍ HLC华菱企管┛多年来为ITO/BPO以及系统集成服务供应商提供了各类信息安全管    理的咨询服务。结合在咨询服务过程的经验,对软件行业面临的威胁总结为两类,主要分为外网和内网,外网:各种互联网络违法犯罪、病毒传播泛滥、重要信息泄密、网络不良行为、黑客恶意攻击、垃圾邮件等;内网:各种非法网站浏览、网络游戏、P2P下载 、聊天工具泛滥、内部资料泄密、员工上网行为无法有效管理等;同时在ITO/BPO以及系统集成服务供应商在运营过程中,由于内部管理和物理环境的管理不到位而造成相关信息资产的丢失、破坏等失控现象。 
 B.┍ HLC华菱企管┛为您提供的解决方案
┍ HLC华菱企管┛顾问师团队先后为国家重点软件开发园—苏州工业园区国际科技园、昆山软件科技园等多家知名的软件开发企业提供了专业信息安全风险评估以及苏州ISO27001、ISO20000等管理体系的专业咨询服务,基于这些经验和基础, 我们可为客户提供以下解决方案:
1、通过ISO27001的信息安全管理体系建立,确保在管理制度有一套规范的制度作为在软件开发过程的有效运行体系。如建立信息风险识别、评价、确定控制计划、实施有效安全组织职责、介质处理、外部访问、防范恶意和移动代码、符合性评价等有效的管理制度。
2、通过ISO20000-1的IT服务管理体系建立,确保在管理制度有一套规范的制度作为软件开发过程的有效运行体系。如建立信息交换过程、远程访问等有效的管理制度。
3、通过对风险评估和相关对策的制订,降低风险,如提升病毒防护系统和漏洞扫描等。
4、通过建立完整的业务连续性计划,包括灾难恢复,来降低经营风险,提供企业的形象。


分享到:

全国统一报名咨询电话: 400-623-9001(手机、固话均可24小时免费拨打)
报名咨询QQ: 
邮 箱:ccaa@isopx.cn(接收报名资料)

>>上一篇:ISO27001制造行业信息安全实施方法       
>>下一篇: 交行成为首家通过ISO27001认证的金融机构   
 
友情链接/合作院校  

            
关于我们| 会员服务 | 广告服务 | 隐私声明 | 服务条款 | 联系我们
© 2011 Copyright 全国注册内审员培训网版权所有 ICP 备案号:11006857
全国统一服务电话:400-623-9001 你是本站第: 位访问者
未经授权禁止转载:本网站任何文章、数据、图片、摘编、复制或建立镜像.如有违反,将承担所有法律责任并赔偿本网站的全部损失。
本站常年法律顾问: 黄兴德 律师执业证号:19011523008560