CIOAge.com IT推动创新
王怀宾:企业信息安全风险管理解决之道(3)
出处:CIOAge 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:我们经常讲,信息安全:三分安全、七分管理。安全重在管理,这是一个基本概念,而且已经被大家所广泛的接受。那么信息安全风险管理可以说是信息安全保障工作的一项基础性的工作。现在我们有请安言咨询总.....
最终一个企业形成信息安全风险管理的结果,它包括符合法律法规、行业规范以及业务需求的组成部分,符合组织构架,包括组织策略和技术构架的管理层的制度,包括面对人员、技术、流程的各种控制点,以及面对事件风险和业务连续性各种管理活动,以及其中的有效度量KPI,另外我们还一定要强调把技术落地,这时候的技术落地已经不是之前只考虑技术,而是从客户自身的需求出发,自己的要求出发,考虑这个技术怎么把它的管理要求继续落实下去的一种强调。在这之后最重要的是运维管理平台,这里强调的就是管理还是需要通过技术落地。
最后一个主题想说一下我们现在业内从客户的眼光来看,他需要得到最好的支持是什么。当前业内的一些形态无外乎以下几种,集成商、厂商、咨询商和审计方,厂商是大家碰到最多的,也是耳熟能详的,今天的品牌发布上林林总总大概有30家厂商,提供了不同的解决方案,作为厂商来说有几个突出的特点,第一他的产品确确实实能解决一些针对性问题;第二他研发的内容一定有一定的方向,甚至可以引领这个市场的发展;同时作为厂商直接的产品销售模式也要符合业内思维习惯。但从客户的角度上来讲,只面对厂商的时候就会碰到一个问题,就是厂商必定限制他自身产品的功能,他对安全的理解往往会被他自己的产品所固化。
第二种和用户贴的比较近的是集成商,集成商在客户需要什么的时候,客户都可以通过集成商来购买,但是集成商有一个比较大的问题就是他不会引领客户的需求发展,只是客户需要什么我提供这方面最好的解决方案,我不限于哪个厂商我把这一领域的技术组织起来向你们提供,对于客户需要什么这个问题想的比较少。
第三种业内形态就是咨询商,咨询商应该说是近三五年才发展起来的,如果以2000年为信息安全元年来看的话,差不多2005年的时候独立的咨询商才开始出现,这个需求的变化也是来自于客户希望得到中立的、比较客观的一种咨询服务。所以咨询方可以涵盖的领域比较广,因为他自己没有产品,它可以提供中立的角度,管理、技术、流程方方面面向客户提供服务,当然他也有非常致命的缺点,他没有产品,没办法使方案落地。
共4页: 上一页 [1] [2] 3 [4] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..