中车株洲所信息化安全管理改进研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:ullige000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
中车株洲所是一家锐意创新的制造型企业,部分业务在香港和上海股票交易所上市。为提高信息技术对业务的有效支持和应对上市企业合规性需求,中车株洲所陆续通过了ISO27001信息安全管理国际认证、ISO20000信息服务管理国际认证和国家信息安全等级保护二级测评。为不断提高中车株洲所的信息安全水平,为后续通过ISO27001、ISO20000的新版本认证,为应对可能的等级保护三级测评,展开了对中车株洲所信息安全管理策略研究。研究首先详细分析了株洲所在信息化和信息安全方面的现状特别是不足之处,然后以ISO27001、ISO20000和国家信息安全等级保护标准为主线,参考企业的历史发展轨迹,结合企业目前的现状以及中车株洲所将来通过各种更高认证的期望,深入剖析了这些国际国内信息安全标准的具体内容和内在运行逻辑,在此基础上分析了各个标准中的管理要素,对比分析各个标准中类似的内容,并在此基础上进行了补充加强,最后制定出了适合于中车株洲所的信息安全管理策略,具体体现为五大维度,包括:安全管理制度、安全管理机构、人员安全管理、信息化流程的安全、信息化安全技术。以此策略为基础,本文具体分析了这五大维度上中车株洲所应该采取的具体措施。结合株洲所在信息安全方面的短板,对各个维度进一步分解,规定了信息安全改进的具体内容。针对这些内容和改进措施,还结合株洲所的实际情况,对各个方面措施的重要程度和紧急程度进行了详细的分析,进一步制定了一个对中车株洲所有可行性的实施方案。本文探讨的是关于中车株洲所的信息安全管理改进。要切实保证这些信息安全策略、维度和具体改进措施的落地,还需要从人员组织和实施策略等方面,详细地加以考虑和保障。本文提出的信息安全管理策略可以进行指导中车株洲所的信息安全评估、建设和改进。同时,由于此策略考虑到了目前大型集团化企业的信息化现状和信息安全现状,因此它对类似企业的信息安全管理建设具有参考借鉴价值。
其他文献
信贷业务是金融机构中的一种简单而普及的业务,随着互联网金融的快速发展,如何评估从而有效地降低这类风险变得越来越重要。在实际业务场景中,有些信贷预测问题存在的有标签数据较少,直接进行监督学习的预测效果较差。本文将自学习算法应用在该问题中,尝试借助大量无标签数据的信息来提高在少量有标签数据上的预测效果。自学习算法不要求有标签数据和无标签数据服从相同的分布,本文分别尝试了同分布和不同分布的情形。本文以两
随着企业金融化现象的普及,我国实体经济虚拟化现象日益显著,振兴实体经济是我国经济发展的重要内容,引导资金脱虚向实显得尤为重要。2018年的全国金融工作会议中指出,要落实好“三去一降一补”政策,引导金融为实体经济发展服务。探讨实体企业金融化投资对企业经营绩效的影响,正确处理好实体与金融的关系,对实体企业的创新转型升级和可持续发展有重要的理论和现实意义。本文从理论上分析了实体企业金融化的两大动机,“蓄
中美贸易体量逐渐增长的同时,贸易摩擦也此起彼伏。尤其自特朗普上任之后,美国的经济政策给中国出口企业增加了更多的风险和难题。经济政策不确定性的上升会对出口产品技术复杂度产生影响是现有研究的共识,但现有研究对经济政策不确定性的影响方向却尚无定论此外,尽管关于经济政策不确定性的研究已有很多,但大多研究立足于宏观层面,以至于掩盖了微观层面的异质性,使得研究经济政策不确定性与出口产品技术复杂度并不能为提升中
改革开放以来,我国城镇化进程大力加速推进,2012年党的十八大提出“走中国特色新型城镇化道路”1,城镇化发展开始不再只注重物质和速度,而开始注重以人为本和发展质量。城镇化推进的过程中,农村劳动力开始转移至城镇并成为城镇劳动力的主力队伍,使城镇规模和数量不断扩大。城镇化发展不仅使城乡人口分布结构发生改变,也影响着其他产业的发展。城镇人口的大量增多,带来城市基础设施建设的不断加快,对商业性房地产和住房
在过去,投资者主要依靠会计报表来满足他们的信息需求,从而做出投资决策和市场判断。但是现代经济社会日新月异,我们进入一个快速更迭的时代,传统的财务数据已经无法满足投资者多元化的需求。计算机文本挖掘技术发展迅猛,大批量文本的内容分析、特征挖掘得以通过更快速也更客观、准确的方式实现,在财经领域,企业信息披露中的文字部分在学术界开始被广泛研究。我国自2002年正式引入“管理层讨论与分析”(MD&A)的披露
2009年哥本哈根世界气候大会以后,绿色经济已经成为世界经济发展的大趋势,欧美国家掀起了一场“绿色革命”,在全球化的大潮中,每一个企业都受到了“绿色革命”的冲击,我们国家也不例外。改革开放短短几十年,我国已经成长为世界第二大经济体,制造业的发展功不可没,“中国制造”在世界舞台上展露头角,但是需要意识到的是,作为一个发展中国家,我们并没能完全逃脱以资源消耗、环境污染换取经济增长的粗放模式。2015年
股票市场是一个典型的复杂网络系统,不同股票之间存在着普遍的联动关系。从行业内的角度看,同一行业股票的关联性会大于不同行业股票的关联性;从行业间的角度看,两个企业若在产业链中的位置越靠近,其关联性会大于不直接存在生产交换关系的企业之间的关联性。本文主要探究后一种关系,即研究不同的行业之间可能存在的关联性特点。为了全面细致地考察这个问题,本文既采用了典型的线性分析方法,如相关系数分析和线性格兰杰因果分
在我国的经济发展中,中小企业有着极其重要的战略地位。中小企业无论是对国内生产总值,还是对整个国内经济系统的良性发展都有着举足轻重的作用,它是社会财富的主要提供者。然而,中小企业在发展道路上并不是一帆风顺的,在公司治理、管理制度、资金融通等方面存在诸多困难和挑战,面临着融资需求大、渠道窄,内部组织架构不合理,管理能力匮乏等一系列难题。在我国股权投资蓬勃发展的大背景下,私募投资市场炙手可热,政府背景的
并购活动是在企业经营中一项复杂而科学的经济活动。从改革开放开始,我国企业的并购活动逐步发展,目前每年保持着相当高的交易数量与交易额。本文选取近期我国资本市场上发生并购的企业作为样本,也对如何评估并购绩效和究竟哪些因素影响着并购绩效作出一些尝试,试图为即将并购的企业提供一些建议。本文首先根据我国A股上市企业较新的并购样本及其并购情况,对其短期绩效使用事件分析法进行分析,再筛选样本并使用Hsiao e
随着我国经济进入“新常态”,中国经济面临的不只是增长速度的放缓,还要面临竞争态势更加复杂的局面以及经济结构的调整,新的矛盾和问题将不断出现。经济需要新的增长动力,习近平主席多次提到以创新能力为驱动的战略计划,在十九大报告中强调创新是发展的第一动力。创新是一项高风险、高投资和高回报的活动,企业是创新活动的主体同时也要以盈利为目的,如何处理好创新和盈利之间的关系,是值得探讨的话题。现代企业中,企业所有