会员中心 网站导航 网站公告 设为首页 加入收藏  
内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网
  首页 在线留言
内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网
内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网 北京 | 上海 | 天津 | 重庆 | 广东 | 江苏 | 浙江 | 河北 | 山西 | 安徽 | 山东 | 江西 | 福建 | 湖南 | 湖北 | 河南 | 四川 | 贵州 | 云南 | 黑龙江 | 辽宁 | 吉林 | 广西 | 海南 | 陕西 | 甘肃 | 宁夏 | 青海 | 内蒙古 | 新疆 | 西藏 | 全国统一免费咨询电话:400-623-9001
内审员培训|内审员资格证|内审员考试|iso内审员|iso9000内审员--全国注册内审员培训网
  首页>>ISO27001信息安全>>案例 
ISO27001制造行业信息安全实施方法
2011-7-14 7:40:07  | 文字【 】【打印

    制造业是向产品产生过程和产品使用过程所提供的各种形式的服务的总称, 现代制造业,是指融合了互联网、通信、计算机等信息化手段和现代管理思想与方法。现代制造业将信息化作为提供服务的平台和工具,借助于信息化手段把服务向业务链的前端和后端延伸,扩大了服务范围,拓展了服务群体,并且能够快速获得客户的反馈,能够不断优化服务内容,持续改进服务质量。制造业信息化虽然在近二十多年中得到逐步发展,但与其他行业相比应用水平仍然不高。由于能源及原材料产地、生产地以及销售地的分散,无论是离散式制造模式还是流程式制造模式,由于这种特殊的行业特性,造成企业内往往容易形成局域网孤岛,生产系统与业务、管理系统,以及总公司与各分支企业系统间,难以得到紧密整合,缺乏完整的信息系统。
在网络信息安全领域,很多企业内网都缺乏统一的安全策略和产品部署,上下级网络间也没有很好的联动管理与维护,客户端漏洞补丁的下载与执行无法统一,安全监管措施缺失。
A.、制造行业信息安全面临的威胁
1.网络信息病毒库及补丁升级更新不及时、不准确、不共享,组织机构不合理,管理手段落后,都成为制约企业信息安全堡垒建设的重要问题。
2.只重视了来自外部网络的安全威胁,而忽略了内部网络带来的诸多安全问题。如:移动办公、和多种网络接入方式的发展,以及移动硬盘、U盘的普及,都使大量的流动信息越过防火墙、防毒墙、Web安全网关以及UTM等网管型硬件设备直接企业内网,加之企业内部人员的违规操作和对网络资源的滥用,以及人们对网络信息安全防护的种种误区,都对企业的信息安全造成很大威胁。
3.由于生产、销售和管理系统之间的剥离,造成企业内部网络形成很多孤岛式局域网,各局域网间如果缺乏统一的管理,在安全问题上各自为战,使得各网络系统之间无法形成安全联动和协同管理,无法形成整体内网安全防护,直面安全风险的挑战时,则很可能造成措手不及、防护不利,最终造成重大的损失。
B.┍ HLC华菱企管┛制造行业解决方案:
┍ HLC华菱企管┛根据制造行业独特的信息安全特点及需求,凭借自身强大的咨询师团队与服务优势,根据“立体安全”的信息安全管理理念,在不断提高信息安全智能性的同时,注重桌面和网络边缘的安全防御,为制造行业企业打造专门的立体安全解决方案,通过在多层面的产品立体部署,实现全面的信息资产的保护,具体的方案为:
1.通过ISO27001的信息安全管理体系建立,确保在管理制度有一套规范的制度作为企业内部的有效运行体系。如从产品实现策划开始就建立公司的各项管理流程图,根据管理流程识别相对应的信息资产,并对信息资产进行有效的评价和制订控制措施。
2、通过ISO20000-1的IT服务管理体系建立,确保在管理制度有一套规范的制度作为企业内部的有效运行体系。如人员的培训,资产等级的分类,信息安全职责的确定等
3、通过对风险评估和相关对策的制订,降低风险,如建立风险管理、资产管理、脆弱性管理、安全事件管理、安全任务单管理、安全预警管理、安全设备管理、安全评价管理、报表管理等制度。
4、通过建立完整的业务连续性计划,包括灾难恢复,来降低经营风险,提供企业的形象。


分享到:

全国统一报名咨询电话: 400-623-9001(手机、固话均可24小时免费拨打)
报名咨询QQ: 
邮 箱:ccaa@isopx.cn(接收报名资料)

>>上一篇:ISO27001电力行业信息安全实施方法       
>>下一篇: ISO27001软件行业信息安全实施方法   
 
友情链接/合作院校  

            
关于我们| 会员服务 | 广告服务 | 隐私声明 | 服务条款 | 联系我们
© 2011 Copyright 全国注册内审员培训网版权所有 ICP 备案号:11006857
全国统一服务电话:400-623-9001 你是本站第: 位访问者
未经授权禁止转载:本网站任何文章、数据、图片、摘编、复制或建立镜像.如有违反,将承担所有法律责任并赔偿本网站的全部损失。
本站常年法律顾问: 黄兴德 律师执业证号:19011523008560