福建某運(yùn)營(yíng)商安全管理咨詢項(xiàng)目
無(wú)國(guó)界 2019-05-29
前 言
該運(yùn)營(yíng)商經(jīng)過(guò)多年的安全建設(shè),也卓有成效。但是,隨著業(yè)務(wù)的發(fā)展和信息系統(tǒng)的變化,信息安全方面出現(xiàn)了更多新的挑戰(zhàn),包括安全管理制度的陳舊、客戶資料的防泄露、員工營(yíng)業(yè)帳號(hào)龐雜而混亂等問(wèn)題,因此,立項(xiàng)對(duì)企業(yè)顳部出現(xiàn)的問(wèn)題進(jìn)行治理。
項(xiàng)目?jī)?nèi)容及目標(biāo)
- 風(fēng)險(xiǎn)評(píng)估。從安全管理和安全技術(shù)上對(duì)福建某運(yùn)營(yíng)商的情況進(jìn)行了解。
- 安全管理體系完善。經(jīng)過(guò)對(duì)安全管理現(xiàn)狀的調(diào)研,對(duì)現(xiàn)有的安全管理制度進(jìn)行重新修訂,形成安全管理制度匯編。
- 營(yíng)業(yè)帳號(hào)權(quán)限梳理。研究一套帳號(hào)權(quán)限梳理方法,指導(dǎo)福建及4個(gè)地市的營(yíng)業(yè)帳號(hào)的管理工作。
- 敏感信息防泄露。識(shí)別客戶信息存放及泄露途徑,提出敏感信息防泄露的解決方案。
項(xiàng)目實(shí)施過(guò)程
項(xiàng)目成員分成三個(gè)組,分別是風(fēng)險(xiǎn)評(píng)估組、安全管理組、帳號(hào)梳理和敏感信息防泄露組,首先進(jìn)行了全面的風(fēng)險(xiǎn)評(píng)估,掌握現(xiàn)狀,尤其是安全管理及帳號(hào)的現(xiàn)狀,依據(jù)現(xiàn)狀進(jìn)行安全管理制度匯編的編制及討論修訂。
同步研發(fā)帳號(hào)梳理方法論,討論通過(guò)后選取試點(diǎn)進(jìn)行帳號(hào)權(quán)限的梳理。
項(xiàng)目實(shí)施成果
- 無(wú)國(guó)界公司的安全顧問(wèn)編寫了100多個(gè)安全管理制度,形成《安全管理制度匯編》并發(fā)布,使信息安全工作有法可依。
- 我們的安全顧問(wèn)形成了一套全新的帳號(hào)權(quán)限梳理方法,切實(shí)的解決了帳號(hào)權(quán)限龐雜無(wú)序的問(wèn)題。
- 安全顧問(wèn)對(duì)此形成了敏感信息防泄露的解決方案,幫助更好的管理重要客戶信息。
總體評(píng)價(jià)
該項(xiàng)目作為一次覆蓋全省各專業(yè)各部門的項(xiàng)目,有著時(shí)間緊任務(wù)重要求高的特點(diǎn),項(xiàng)目中與客戶進(jìn)行了深度的溝通,取得的成果得到用戶認(rèn)可,形成了很多創(chuàng)新思路,幫助該運(yùn)營(yíng)商申報(bào)創(chuàng)新課題提供了經(jīng)驗(yàn)。