期货交易自动化论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 31|回复: 0

IT规划中的信息安全规划 - 金融行业 - ITPUB论坛-专业的IT技术社区

[复制链接] |主动推送

285万

主题

285万

帖子

855万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
8553710
发表于 2022-9-11 08:22:23 | 显示全部楼层 |阅读模式
IT规划中的信息安全需强调两方面:安全设计和服务安全。前一个根据对信息安全管理部门的职责赋予确定具体IT规划中所涉及的内容——这个也是给自己部门明确地位、加分提升的时机;后一个主要是在执行过程中如何落实的一个整体管理规划——这个也是给自己部门内部完善、加强资源的时机。所以,要好好把握这个时机,这是一个建议。
另外,在整体内容上需要考虑IT Governance的内容,如果在IT规划中涉及到架构的话,还需要根据自己所负责的,比如基础架构、数据\信息等方面,对其Governance的内容要单独细化。这个横向的扩展不仅对于自身地位还是工作内容都有很大的质的提升,从繁复的日常安全工作走向安全管理工作,让更多的合作伙伴为其提供的价值上规避其安全风险。当然,这个对自己也是一个很大的挑战,要勇于接受这个挑战,这是另一个建议。
再说一个建议,就是在刚开始的时候就是以各种相关标准为依归,但并不以此为体系去约束自己的工作开展。这样自己做的工作可以按照自己的工作计划去开展,同时也可以在必要的时候开展认证的工作,使得认证和实操在刚开始的时候就是在自己的掌控下开展的。要知道,现在有很多单位是反过头来要解决认证和实操两张皮这样的难题的。
http://www.itpub.net/thread-1479156-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|期货交易自动化论坛

GMT+8, 2025-8-27 05:54 , Processed in 0.085233 second(s), 27 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表