提高企业内控效力

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:slrjlc2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业在信息安全管理中面临着许多挑战和问题,萨班斯法案302、404条款要求加强内部控制、揭露弱点和欺诈,并对内部控制有效性进行评价。中兴通讯又如何应对萨班斯法案?
  
  总体解决方案
  
  目前,中兴通讯已建立起一套完整的信息安全管理与执行的解决方案——安全总控中心(SOC),完善海外上市公司内控机制的有力工具。
  1.对企业信息安全进行集中管理
  SOC将国内外先进的安全技术和产品结合到安全总控中心产品中。并将这些安全产品和SOC进行有机的系统结合,一方面作为安全数据的采集器,另一方面进行主动管理。中兴通讯SOC同系列国内外先进的产品的集成经过了数万用户的检验,是成熟可靠的。同时中兴通讯的SOC可以和企业现有的安全产品进行集成,既利旧,又可将此企业现有的安全产品集成在一个企业统一的安全管理平台下。
  2.针对企业、部门及员工信息安全状况或要求,定制安全产品和安全策略
  根据企业不同部门或群组人员的性质,制定不同的安全策略,并可对同一组人在不同场合设定不同安全策略,如员工在办公室工作和在外地出差,安全总控中心可以判断员工所在场所,并设定办公室和出差的不同的安全策略。
  3.揭露企业信息安全弱点和威胁并评价管控的有效性
  建立对核心信息资产的分级管理、利用SOC中完善的威胁库、弱点库和风险管理模板(定性或定量)對核心业务及资产进行风险评估,关注企业面临较大的安全风险,并以此制定相应的管控措施降低风险到可接受的程度,同时对残余风险进行评价。采用完整的PDCA持续改进模型对信息安全风险进行改进和控制。提供评估任务、评估模板、风险评估等,同时提供风险评估分析和风险价值分析等模块。
  4.实施安全监控、安全审计、安全考核
  安全监控包括系统运行监控、PC安全监控等;根据不同安全策略进行安全审计,安全审计提供病毒审计、邮件审计、应用系统登陆审计等等。对各级组织提供各方面的安全考核,包括部门考核、员工考核、KPI建立及维护等等,以促使信息安全工作的可落实,保证企业信息资产的保密性、完整性、可用性和不可抵赖性。
  
  产品特点及优势
  
  中兴通讯的SOC产品具有以下特点:
  1.基于国际信息安全体系(ISO27001)的安全管理和管控措施,并部分结合了ITIL、COBIT等内容,是信息安全技术体系和信息安全管理体系互动的桥梁和纽带。
  2.注重长期效果,使安全达到可管理、可操作的目标
  总控中心将所有安全产品、安全措施的管理和审计数据提取过来。即可作为日常管理的数据,便于管理者清晰了解安全状况,采取安全措施,又便于审计,纠正威胁公司安全的行为。
  3.为企业信息安全管理提供了统一的平台
  安全总控中心以行政部门自主管理为核心,发挥各级管理干部的主动性和积极性,系统将所有安全状态、安全事件、信息资产与员工本人及员工所在的部门、科室相关联。
  4.具有良好的可拆分性、可扩展性、高容错性、高可用性、模块化
  能够集中进行安全管理,进行安全全局分析和动态监控,降低管理复杂度和管理成本,同时又可以细到员工的每台电脑、每个文档、每个资产等。
  5.是SOX法案符合性的重要支持工具之一
  通过授权和防止未经授权和不正当的访问,对日志的分析和报告,对内控和效果评价,对弱点和威胁分析和管控等手段重点对SOX302、404条款相符合。
  
  实施服务及技术支持的优势
  
  中兴通讯的安全团队,有着丰富的安全部署及实施方面的经验,这些经验不仅体现在技术方面,还体现在部署思路及策略方面。在部署过程中技术方面的考虑也很重要,如:软件兼容性,安全软件对终端性能的影响等。
  中兴通讯的IT热线、安全项目组工程师对我们的所有安全软件以及操作系统方面的安装、维护有着丰富的经验,可以及时解决终端的故障。同时,拥有近10000条各种问题的报障及解决方案的知识库,这对快速定位问题,解决故障非常有帮助。
  
  应用案例
  
  在某国内大型运营商终端安全项目中,中兴通讯提供了一个先进可靠的终端安全解决方案,以安全总控中心(SOC)为核心,有机集成终端安全产品(防病毒、网络接入控制、安全策略管理与分发、安全策略执行、个人防火墙、资产管理与软件分发),为客户提供了一个统一的安全管理平台,实现了安全的全局可控,有效提高了信息安全水平,降低了信息安全风险。
其他文献
本报讯12月11日,农村信息化综合信息服务试点经验交流暨工作座谈会在北京召开。信息产业部部长、国务院信息化工作办公室主任王旭东,科技部副部长刘燕华,文化部副部长周和平,农业部代表张延秋出席会议并讲话,信息产业部副部长苟仲文主持会议。  会上,信息产业部向农村信息化综合信息服务试点所在的16个省(区、市)捐赠了信息大篷车和电脑,向六大电信运营商、联想、海尔、微软等企业授予了“支持农村信息化综合信息服
日前,在北京召开的2006全国医卫行业信息技术应用高级研讨会暨信息技术、产品推广大会上,“数字医院”成为当前医疗行业信息化建设的最新关注热点。专家指出:在“数字医院”的建设过程中,更加需要IT企业与医院的共同努力,尤其是一些在行业信息化领域扎根多年的领先IT企业,已经在为国际医疗机构的服务过程中积累了国际先进的系统建设经验,能够为“数字医院”建设提供宝贵的借鉴。  作为泰国主要的公立医院以及著名的
在过去的20年,无论是在服务器数量上还是在配置的复杂性上,企业都经历了IT基础设施的爆炸性增长。典型的组织目前不得不管理复杂的异构环境,包括上百台至上千台Windows、Linux、Unix以及其他服务器。  以前,大多数企业都为每种应用服务或每个部门部署了独立服务器。    IT设施遭遇系列问题    事实上,独立服务器模型成本极高,原因如下:  ·基础结构成本。托管、冷却、连接服务器以及为服务
关键字:SGI 破产保护  “我们很快将脱离美国破产法第11章的重整程序。”在近日在京召开的SGI(Silicon Graphics,Inc.,以下简称SGI)大中国区2006年渠道大会上,SGI亚太区总裁Bill Trestrail在演讲的开始就兴奋地表示,“根据美国破产法,该过程最长可达18个月。”  “在今后的1个月内,SGI的财务情况将变得非常清晰。” Bill Trestrail表示,“
步入21世纪的今天,随着经济与科技突飞猛进的发展,国际间合作的深入与加强,带来经济社会信息化程度日益提高,社会生活的各个方面对信息的依赖程度越来越大,信息化及网络应用也更加普及,同时带来了与日俱增的信息安全与威胁,这就给信息与安全的产品提出了更高的要求,创造了更大的发展空间,由公安部公共信息网络安全监察局、国家保密局科学技术委员会主办,公安部科学技术信息研究所承办,中国电子信息产业发展研究院(赛迪
深圳卷烟厂地处中国经济特区深圳市,创建于1988年,企业工艺设备精良,技术水平领先。深圳卷烟厂现生产“好日子”、“特美思”、“西丽”等品牌,在市场上享有较高的知名度。人均创利税、综合效益指数、全员实物劳动生产率等多项指标位于全国前列。现年生产能力30万箱,是深圳市政府重点扶持的大型国有企业,连续多年是深圳市纳税大户的龙头。    为ERP搭桥铺路    据深圳卷烟厂计算机中心主任涂春仁介绍,深圳卷
重量级的人物总是在最后出现,时至岁末,联想又给我们带来了一部异常精彩的“好本”!今年11月29日,联想在香港迪斯尼举行了盛大的发布会,会上,联想笔记本全线宽屏产品首次集体亮相。而天逸F20作为一款还未上市的产品,早以其12英寸宽屏,仅1.4 公斤的带电池重量,以及长达8.5小时使用时间的特点和德国IF设计大奖得主的身份引起了注意。12月26日,就在火红新年即将到来时,这款笔记本电脑终于上市了。红、
2006年6月,手机网游市场在沉静了半年后猛然爆发:中国联通启动首届“新势力手机网络游戏大赛”,其合作伙伴魔龙将盛大的网游《传奇世界之横空出世》拓展到联通手机Brew游戏平台上;与此同时,邦邦网推出手机网游《海神》并开始公测,一个月内募集了5万玩家。    极度诱惑力的潜在市场    手机网游的再度火爆,似乎预示着整个产业将大规模发展,但在业内人士看来,手机网游仍然处于摸索起步阶段。“现在的手机网
7月,世界杯硝烟还未散尽,令人兴奋的暑假已经如约而至。炎热的天气里,IT市场也在不断升温,因为无数超值产品、惊喜促销都将在这两个月里引爆。拿家用PC来说,暑期一直是“改朝换代”的最佳时机,从最初的万元奔腾,到后来的液晶电脑,再到64位计算平台和大屏幕液晶显示器的引入,几乎每次重大革新,都要在7、8月间完成。  与以往单纯提升频率不同,今年PC机的核心——CPU发生了质的变化,双核心第一次被主流家用
一直以来,苹果电脑采用的是公司自己开发的OS X系列操作系统,这种操作系统与安装微软Windows的PC(个人电脑)互不兼容,随着Windows逐渐成为全球通用软件,苹果电脑的特立独行,不仅给其使用者带来了不便,更影响了在电脑市场中的竞争能力。  一位发烧友抱怨说:“苹果电脑外观漂亮,性能优越,而且操作系统不容易感染病毒,但它和大部分游戏软件都不兼容,这让我每次在苹果专卖店里徘徊时都十分痛苦。”现