隨著北京某運(yùn)行商自身信息化水平的不斷提升,其對(duì)業(yè)務(wù)支撐平臺(tái)的安全性能要求也越來(lái)越高。雖然該運(yùn)營(yíng)商在一定程度上較好地實(shí)現(xiàn)了技術(shù)風(fēng)險(xiǎn)的準(zhǔn)入控制,但現(xiàn)階段的信息安全總體水平仍不能完全滿足應(yīng)用安全標(biāo)準(zhǔn)和最佳實(shí)踐的要求,為了鞏固信息安全建設(shè)已有成效,進(jìn)一步提升信息安全技術(shù)保障水平,落實(shí)信息安全體系規(guī)劃,同時(shí)也為滿足外部監(jiān)管、合規(guī)和審計(jì)的要求,急需對(duì)...
該項(xiàng)目通過(guò)流程梳理的方法幫助信息安全責(zé)任矩陣的要求落地,并設(shè)計(jì)了安全考核,即滿足了集團(tuán)矩陣檢查的要求,又為該運(yùn)營(yíng)商的安全管理提供了新的思路和方向,該項(xiàng)目獲得用戶高度評(píng)價(jià)和認(rèn)可。
通過(guò)本項(xiàng)目初步建立公司信息安全管理體系,優(yōu)化公司信息安全防護(hù)策略,進(jìn)行公司信息安全評(píng)估和加固,保證公司信息系統(tǒng)達(dá)到國(guó)家等保三級(jí)水平、保監(jiān)會(huì)的信息安全保護(hù)能力的第6級(jí)水平,完成相關(guān)材料的整理以備國(guó)家信息系統(tǒng)安全測(cè)評(píng)機(jī)構(gòu)的測(cè)評(píng)工作需要,并能為公司信息系統(tǒng)在公安部門順利備案準(zhǔn)備材料。
隨著業(yè)務(wù)的發(fā)展和信息系統(tǒng)的變化,該運(yùn)營(yíng)商在信息安全方面出現(xiàn)了更多新的挑戰(zhàn),包括安全管理制度的陳舊、客戶資料的防泄露、員工營(yíng)業(yè)帳號(hào)龐雜而混亂等問(wèn)題,因此,立項(xiàng)對(duì)企業(yè)顳部出現(xiàn)的問(wèn)題進(jìn)行治理。