×
搜索
热搜词
ITIL培训
ITIL认证
ITIL课程
DevOps认证
ITSS培训
新手福利
长河ITIL 4专题
ITIL知识库
ITIL考证
干货下载
ITIL沙盘实战
ITIL聚会
专家直播
开源ITIL软件
返回主页
登录
注册
登录ITIL更精彩
下次自动登录
忘记密码
立即注册
登录
其他帐号登录:
微信扫一扫,快捷登录!
用户组:游客
主题
帖子
威望
我的帖子
我的收藏
我的好友
我的勋章
设置
退出
退出
ITIL先锋论坛
»
论坛交流
›
核心讨论区
›
IT服务管理体系及ITIL工具
›
信息安全也须行为规范来保证(转)
信息安全也须行为规范来保证(转)
daisy8
2011-5-20
3460
0
2
IT服务管理体系及ITIL工具
/
倒序浏览
© 著作权归作者本人所有
标签:
暂无标签
作者:梁德力
本篇文章版权由ECF和HP所有
如果和企业管理者谈到信息安全的事情,一些管理者首先会想到自己企业的信息是否被盗,如何防止内部员工拷贝一些关键的信息,往往会不在意业务处理过程中的信息安全性,他们忽略了信息的录入、修改和删除的过程。他们或许不知道这些过程中的信息安全也是很重要的,这也是内部审计的一个重要环节。
信息的修改和删除,这是企业信息处理过程中经常遇到的行为,一些企业信息录入错了,他们没有一个严谨的流程来约束信息的修改,有时处理起来很随意,甚至一个人就会直接处理了;有时一些企业会把已经录入的订单删除,自己重新录入一个新的订单。表面上系统反应的数据正确,但是订单对应的主人已经物是人非了,一些人以权谋私的过程也被掩盖了。财务部门的红字冲销原则已经告诉我们,对于错误的处理,必须采取红字冲销,并在备注中说明原因,而这个冲销过程反映出数据处理的真实过程。其实信息系统的数据处理过程,也是这样一个过程,在处理订单错误时,希望通过冲销处理,再重新录入一个正确订单,这样系统即可准确体现业务过程,同时冲销的处理,也会体现当初人员的行为,以利于后续工作改进。
信息系统的数据安全管理本身并不复杂,处理业务过程也很明确和简单,但是在一个企业里要约束企业的业务人员处理信息的行为,没有明确制度约束是无法实现的。仅仅靠IT部门去管理这个过程是很难的,IT部门对业务行为的约束,是以企业的行为准则为前提的。只有完善了企业的行为准则,将行为准则灌输给每个业务部门,并将其落实到业务过程中,企业的信息安全才会得到保证。
本篇文章版权由ECF和HP所有
转载自:
marchliang@126/blog/static/111214877201144104250665/
上一篇:
有办法在荷兰阿姆斯特丹运货回来,能倒些什么呢?
下一篇:
[ZT]CEO突意外 谁来撑起企业的天
daisy8
写了 1530 篇文章,拥有财富 19417,被 92 人关注
+ 关注
我要分享:
0
举报
收藏
转播
分享
淘帖
0
()
0
回复
评论
使用高级模式,上传图片!
您需要登录后才可以回帖
登录
|
立即注册
B
Color
Link
Quote
Code
Smilies
发表评论
回帖后跳转到最后一页
mfbaar
当前离线
积分
3705
mfbaar
mfbaar
发表于 2011-5-30 17:33:40
在一个企业里要约束企业的业务人员处理信息的行为,没有明确制度约束是无法实现的。
赞同。
回复
支持
反对
举报
東東
当前离线
积分
14499
東東
東東
发表于 2020-11-25 17:27:29
:)
回复
举报
还有一些帖子被系统自动隐藏,点此展开
浏览过的版块
ITIL认证学习和流程化实践
ITIL
|
网站地图
粤ICP备11099876号 深圳市艾拓信息科技有限公司版权所有
Powered by
ITIL
© 2001-2025
返回顶部