XX公司信息安全建设规划建议书昆明睿哲科技有限公司2013年11月目录第1章综述41
2现状分析51
3设计目标9第2章信息安全总体规划112
1设计目标、依据及原则112
1设计目标112
2设计依据112
3设计原则122
2总体信息安全规划方案132
1信息安全管理体系132
2分阶段建设策略19第3章分阶段安全建设规划213
1规划原则213
2安全基础框架设计22第4章初期规划244
1建设目标244
2建立信息安全管理体系244
3建立安全管理组织26第5章中期规划295
1建设目标295
2建立基础保障体系295
3建立监控审计体系295
4建立应急响应体系315
5建立灾难备份与恢复体系35第6章三期规划386
1建设目标386
2建立服务保障体系386
3保持和改进ISMS39第7章总结407
1综述407
2效果预期407
3后期40第1章综述1
1概述信息技术革命和经济全球化的发展使,企业间的竞争已经转为技术和信息的竞争,随着企业的业务的快速增长企、业信息系统规模的不断扩大企,业对信息技术的依赖性也越来越强企,业是否能长期生存、企业的业务是否能高效的运作也越来越依赖于是否有一个稳定安、全的信息系统和数据资产因
此,确保信息系统稳定、安全的运行,保证企业知识资产的安全已,经成为现代企业发展创新的必然要求,信息安全能力已成为企业核心竞争力的重要部分
企业高度重视客户及生产信息生,产资料,设计文档,知识产权之安全防护
而终端,服务器作为信息数据的载体,是信息安全防护的首要目标
与此同时,随着企业业务领域的扩展和规模的快速扩张,为了满足企业发展和业务需要,企业的IT生产和支撑支撑系统也进行了相应规模的建设和扩展,为了满足生产的高速发展,市场的大力扩张,企业决定在近期进行信息安全系统系统的调研建设,因此随着IT系统规模的扩大和应用