專業(yè)認(rèn)證服務(wù)專線 138-6258-8960
當(dāng)前位置:首頁 > 行業(yè)分類 > 軟件信息 > ISO27001信息安全管理體系
行業(yè)分類
    全國(guó)服務(wù)熱線

    138-6258-8960

    企業(yè)的信息安全管理風(fēng)險(xiǎn)有哪些?
    發(fā)布時(shí)間:2017-05-26 09:22:11 點(diǎn)擊次數(shù):584

    缺少信息安全管理論壇,安全導(dǎo)向不明確,管理支持不明顯;組織信息系統(tǒng)管理制度不夠健全; 

    缺少跨部門的信息安全協(xié)調(diào)機(jī)制; 

    保護(hù)特定資產(chǎn)以及完成特定安全過程的職責(zé)還不明確; 

    員工信息安全意識(shí)薄弱,缺少防范意識(shí),外來人員很容易直接進(jìn)入生產(chǎn)和工作場(chǎng)所; 

    組織信息系統(tǒng)主機(jī)房安全存在隱患,如:防火設(shè)施存在問題,與危險(xiǎn)品倉庫同處一幢辦公樓等; 

    組織信息系統(tǒng)備份設(shè)備仍有欠缺; 

    組織信息系統(tǒng)安全防范技術(shù)投入欠缺; 

    軟件知識(shí)產(chǎn)權(quán)保護(hù)欠缺;檔案、記錄等缺少可靠貯存場(chǎng)所; 

    缺少一旦發(fā)生意外時(shí)的保證生產(chǎn)經(jīng)營(yíng)連續(xù)性的措施和計(jì)劃; 

    許多計(jì)數(shù)機(jī)處于不設(shè)防狀態(tài)。 

    防范意識(shí)、管理措施、核心技術(shù)、安全產(chǎn)品,距離信息安全的要求相差很遠(yuǎn)。 

    各種重要數(shù)據(jù)和文件被濫用、泄露、丟失被盜。 

    據(jù)國(guó)外統(tǒng)計(jì),企業(yè)信息受到的損失中,70%是由于內(nèi)部員工的疏忽或者有意泄密造成的。 

    安全問題所帶來的損失遠(yuǎn)大于交易的帳面損失,它可分為三類,包括直接損失、間接損失和法律損失: 直接損失:丟失訂單,減少直接收入,損失生產(chǎn)率;間接損失:恢復(fù)成本,競(jìng)爭(zhēng)力受損,品牌、聲譽(yù)受損,負(fù)面的公眾影響,失去未來的業(yè)務(wù)機(jī)會(huì),影響股票市值或政治聲譽(yù);法律損失:法律、法規(guī)的制裁,帶來相關(guān)聯(lián)的訴訟或追索等。



    體系咨詢
    ISO9001認(rèn)證咨詢
    ISO14001認(rèn)證咨詢
    OHSMS18001認(rèn)證咨詢
    關(guān)于我們
    公司簡(jiǎn)介
    企業(yè)文化
    聯(lián)系方式
    聯(lián)系人:常老師
    電 話:138-6258-8960
    郵 箱:[email protected]
    地 址:蘇州高新區(qū)光福工業(yè)園光電路10B
    關(guān)注我們

    頁面版權(quán)所有 ? 2018 蘇州蘇諾認(rèn)證咨詢有限公司    蘇ICP備2023000833號(hào)-1