《赵军利:高科技制造企业从0开始安全建设分享(15页).pdf》由会员分享,可在线阅读,更多相关《赵军利:高科技制造企业从0开始安全建设分享(15页).pdf(15页珍藏版)》请在三个皮匠报告上搜索。
1.业务模式分析2.安全风险分析3.建设思路基础研究产品研发销售生产人力行政、财务、采购支撑客户客户事业部输入订单订单基础研究产品研发销售生产职能部门IT保护对象:研发数据、客户信息、销售数据、采购价格威胁来源:内部人员、合作伙伴、外部攻击012345安全框架安全方针与战组织架构制度与流程安全预算考核与评价监管合规意识宣贯与培资产管理人员安全风险管理应用安全数据安全基础架构安全移动/终端安全物理安全新兴技术安全系统生命周期安全监控与应灾难与恢复业界平均(3.5)内外1.数据防泄漏2.工控系统稳定1.防攻击2.合规网络终端物理人员管理边界防护分区分域终端准入文档加密边界出入门禁权限意识培训权限管控安全组织制度规范安全建设钱搞定CFO人搞定CHO权搞定CEO企业信息安全建设3O模型信息安全管理委员会执行小组组织职责运作机制BU安全小组1BU安全小组2BU安全小组安全主任安全专员安全主任安全专员安全主任安全专员法务审计季度信息安全排名专项任务完成情况排名信息安全事件排名.查处安全违规事件,全集团通报,带上部门title1.快速熟悉公司业务,拜访各个关键部门leader;2.短平快建立基本防护面;3.制定短中长期规划,别玩虚的,谈实际;4.组织能力建设,人员招募与职责分工;5.走出去,别蹲办公室,去了解你的“客户”需求;