对安全项目的规划与管理企业在进行安全项目的规划前,应该结合企业现有的网络、应用系统及人员配置等情况
从整体考虑,从实际的需要入手,技术上不超前,按需布置,分步实施
首先对企业现有资源进行评估和分析以确认企业的安全需求,做到有理有据,杜绝拍脑袋的想法和市场宣传的干扰
在明确企业的需求后,根据安全需要的轻重进行筛选,解决%以上的安全问题,而不求%的安全
进行相关安全产品的选型,包括技术交流、现场演示以及案例咨询
根据安全需求确定技术方案
安全项目实施
项目总结,重新进行企业的整体安全评估
定义企业的安全基线,定期进行安全评估
项目的实施与组织各方共同组建项目组集成商任命相关人员组成项目组核心开展工作,并将公司的任命通知、项目组的核心人员名单及其分工,及时传真给客户方工程负责人
客户确定客户方项目组负责人员和分工,并向集成商提供名录
注意企业在信息安全系统方面的专业人员本身比较薄弱,因此在布置自身人员的时候,应以配合熟悉企业应用和网络技术背景技术型的人员为主,信息管理部主管或网络部主管协调相关人员为辅
第一次工程协调会为双方开展工作提供指导性文件
集成商提供工作计划、技术方案、测试方案纲要、培训计划、双方协调方式、联络人等资料
提供配套工程进展报告,共同审定技术方案和实施计划确认工作安排
双方应以会议纪要方式认可会议中双方达成的协议第1页共4页和工作安排,就项目中双方的工作计划、技术方案、测试方案纲要、培训计划、双方协调方式、联络人等达成协议
会议纪要本身作为项目文档的一部分需要双方项目负责人签字盖章
第一次工程协调会对于整个的项目非常的关键,企业应该从技术和应用两方面入手,重视技术人员和一线操作人员的建议
工程前期准备集成商制订、落实项目计划、设计与审核安全集成的技术实施方案,明确项目人员工作量及分工、跟踪落实机房现场条件是否具备,及时处理突发情况、制定项目的现场实