COBIT將IT流程管理和控制的成熟度分為6個等級,即不存在級、初始/隨機(jī)級、可重復(fù)級、已定義流程級、可管理且評估級和最優(yōu)級。IT管理者可以依此并借鑒業(yè)界最佳控制實(shí)踐,評估IT控制是否達(dá)到企業(yè)內(nèi)部控制的要求,評估IT應(yīng)用的服務(wù)水平,評估企業(yè)IT治理架構(gòu)的整體水平,通過對IT的流程、目標(biāo)的控制與改善,有效管理企業(yè)......
2018-06-01 閱讀全文>>國際標(biāo)準(zhǔn)化組織2008年提出了第一個IT治理國際標(biāo)準(zhǔn)ISO IEC 38500,在其描述制定該標(biāo)準(zhǔn)的目標(biāo)時指出:這份標(biāo)準(zhǔn)魄目的是提供一個原則的框架,讓指揮者用于評估、指揮及觀察IT在企業(yè)中的使用狀況。標(biāo)準(zhǔn)的框架模型如圖2-2所示。
2018-06-01 閱讀全文>>IT治理是一個系統(tǒng)工程,首先必須建立IT治理架構(gòu),建立相應(yīng)的決策機(jī)制、執(zhí)行機(jī)制、風(fēng)險控制機(jī)制和協(xié)調(diào)機(jī)制,以完善企業(yè)對信息化的管理和內(nèi)部控制。
2018-06-01 閱讀全文>>IT管理關(guān)注的是企業(yè)信息及信息系統(tǒng)的運(yùn)營,確定IT目標(biāo)以及實(shí)現(xiàn)此目標(biāo)所采取的行動;而IT治理側(cè)重于制定企業(yè)的IT政策,以保證信息資源的有效利用和管理,提升企業(yè)信息化的核心價值。
2018-06-01 閱讀全文>>IT治理的最終目標(biāo)是要保證總體戰(zhàn)略目標(biāo)能夠從上而下貫徹執(zhí)行。因此,IT治理的范圍和其他治理活動一樣,主要集中在最高管理層(董事會)和執(zhí)行管理層。
2018-06-01 閱讀全文>>IT治理的目標(biāo)是幫助高管層建立以戰(zhàn)略為導(dǎo)向、以業(yè)務(wù)與IT整合為重心的理念,形成有效的IT治理架構(gòu),正確定位IT部門在整個組織中的作用。最終能夠針對不同業(yè)務(wù)發(fā)展需求,整合信息資源,制定并執(zhí)行推動組織發(fā)展的IT戰(zhàn)略,更有效地實(shí)現(xiàn)股東的價值。它的使命是:保持IT與業(yè)務(wù)目標(biāo)一致,推動業(yè)務(wù)發(fā)展,促使收益最大化,合理......
2018-06-01 閱讀全文>>IT治理也稱為IT治理安排(IT Governance Arrangement)或IT治理結(jié)構(gòu)(IT GovernanceStructure)。它是公司治理在信息時代的重要發(fā)展,用于審視企業(yè)是否采用有效的機(jī)制,使得IT的應(yīng)用能夠完成組織賦予它的使命,以確保實(shí)現(xiàn)組織的戰(zhàn)略目標(biāo)。
2018-06-01 閱讀全文>>社會工程學(xué)是黑客米特尼克在《欺騙的藝術(shù)》中所提出,但其初始目的是讓全球的互聯(lián)網(wǎng)用戶們能夠懂得網(wǎng)絡(luò)安全,提高警惕,防止沒必要的個人損失。
2018-05-30 閱讀全文>>“自從有了互聯(lián)網(wǎng),我們在虛擬世界中就開始了赤裸裸的生活”,也許用這個比喻來形容現(xiàn)代互聯(lián)網(wǎng)下,每個人所不得不面對的問題更為恰當(dāng)。當(dāng)我們無時無刻自鰣起用互聯(lián)網(wǎng)技術(shù)日托隱私保護(hù)和隱私的惡意使用成為全世界安全專家的一個棘手的問題。從個人角度而言,這不僅僅是一個技術(shù)問題,還是一個社會問題、法律問題以及道......
2018-05-30 閱讀全文>>可以把合規(guī)性理解為兩個層面的問題:法律法規(guī)的合規(guī),如知識產(chǎn)權(quán)侵犯,符合法律的網(wǎng)絡(luò)監(jiān)控行為和數(shù)據(jù)出口行為;另一個層面是標(biāo)準(zhǔn)的合規(guī)性,如第三方支付卡業(yè)務(wù)所需要的PCI-DSS;政府、國企所需要的信息安全等級保護(hù)等等標(biāo)準(zhǔn)規(guī)范文件。商業(yè)組織的運(yùn)行離不開合規(guī)性的保護(hù)和約束,所以商業(yè)組織必須選擇適合自己的合規(guī)性規(guī)......
2018-05-30 閱讀全文>>我們要保護(hù)什么?這是很多商業(yè)機(jī)構(gòu)經(jīng)常會提出的問題。我們有什么?我們用他來做什么?我們需要保護(hù)他們嗎?這些非常通俗的提問對于每一個管理者而言卻很難得到一個準(zhǔn)確的答案。適度保護(hù)以實(shí)現(xiàn)可衡量的經(jīng)濟(jì)價值
2018-05-30 閱讀全文>>商業(yè)是社會的根本,“911”后,商業(yè)組織發(fā)現(xiàn)信息技術(shù)已經(jīng)開始左右自己的生存命脈,世貿(mào)大廈的倒塌對于商業(yè)組織而言,損失的不僅僅是人和有形的物理資產(chǎn),更致命的是業(yè)務(wù)數(shù)據(jù)在瞬間灰飛煙滅;當(dāng)組織需要重構(gòu)業(yè)務(wù)時,失去了可依托的數(shù)據(jù)資產(chǎn),使得大多數(shù)商業(yè)組織不得不面臨破產(chǎn)、轉(zhuǎn)型、重生等重大抉擇。
2018-05-30 閱讀全文>>法律是一國之根本,信息安全問題的特殊性和復(fù)雜性需要國家通過法律進(jìn)行約束。信息安全立法活動必須在立法原則的指導(dǎo)下進(jìn)行,才能把握信息安全發(fā)展的客觀規(guī)律,更好地發(fā)揮法律調(diào)控功能。
2018-05-30 閱讀全文>>1996年第13010號行政令建立了“總統(tǒng)關(guān)鍵基礎(chǔ)設(shè)施保護(hù)委員會”,負(fù)責(zé)向總統(tǒng)匯報關(guān)鍵基礎(chǔ)設(shè)施的脆弱點(diǎn)信息,應(yīng)對加強(qiáng)基礎(chǔ)設(shè)施保護(hù)提案所引發(fā)的法律問題等;1998年第63號總統(tǒng)令,計劃在聯(lián)邦調(diào)查局建立“國家關(guān)鍵基礎(chǔ)設(shè)施保護(hù)中心”,
2018-05-30 閱讀全文>>2012年,國務(wù)院下發(fā)了《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見》的23號文,明確指出“大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全,對調(diào)整經(jīng)濟(jì)結(jié)構(gòu)、轉(zhuǎn)變發(fā)展方式、保障和改善民生、維護(hù)國家安全具有重大意義”,要求“采取更加有力的政策措施, 大力推進(jìn)信息化發(fā)展,切實(shí)保障信息安全”。
2018-05-30 閱讀全文>>26909條 上一頁 1.. 1496 1497 1498 1499 1500 ..1794 下一頁