对安全项目的规划与管理 建立安全项目指导思想企业在进行安全项目的规划前,应该结合企业现有的网络、应用系统及人员配置等情况
从整体考虑,从实际的需要入手,技术上不超前,按需布置,分步实施
首先对企业现有资源进行评估和分析以确认企业的安全需求,做到有理有据,杜绝拍脑袋的想法和市场宣传的干扰
在明确企业的需求后,根据安全需要的轻重进行筛选,解决 80%以上的安全问题,而不求 100%的安全
进行相关安全产品的选型,包括技术交流、现场演示以及案例咨询
根据安全需求确定技术方案
安全项目实施
项目总结,重新进行企业的整体安全评估
定义企业的安全基线,定期进行安全评估
项目的实施与组织各方共同组建项目组 2 集成商:任命相关人员组成项目组核心开展工作,并将公司的任命通知、项目组的核心人员名单及其分工,及时传真给客户方工程负责人
客户:确定客户方项目组负责人员和分工,并向集成商提供名录
注意:企业在信息安全系统方面的专业人员本身比较薄弱,因此在布置自身人员的时候,应以配合熟悉企业应用和网络技术背景技术型的人员为主,信息管理部主管或网络部主管协调相关人员为辅
第一次工程协调会为双方开展工作提供指导性文件
集成商:提供工作计划、技术方案、测试方案纲要、培训计划、双方协调方式、联络人等资料
客户:提供配套工程进展报告,共同审定技术方案和实施计划确认工作安排
注意:双方应以会议纪要方式认可会议中双方达成的协议和工作安排,就项目中双方的工作计划、技术方案、测试方案纲要、培训计划、双方协调方式、联络人等达成协议
会议纪要本身作为项目文档的一部分需要双方项目负责人签字盖章
第一次工程协调会对于整个的项目非常的关键,企业应该从技术和应用两方面入手,重视技术人员和一线操作人员的建议
工程前期准备集成商:制订、落实项目计第 1 页 共 3 页划、设计与审核安全集成的技术实