ISO9001认证
认证
热线
0571-85800212
186 5718 6548
加入收藏 网站地图
联系我们 投诉受理
认证常识 其它类认证 | 体系认证咨询 | 精选认证文章
您当前位置:网站首页 >> 认证常识 >> 其它类认证 >> 阅读文章

建立信息安全管理框架:投资回报计划

来源:ISO9001认证 作者:ISO9001认证 发布时间:2018-04-25 查看次数:2067
    通常人们只是认为信息安全只是花钱的部门,不能产生直接的经济效益。
    在一个企业内我们经常看到这样的情景:年终总结会上,销售经理们在为不断提高的销售业绩而沾沾自喜、弹冠相庆时,安全主管对自己的最高奖赏只能是向总经理汇报“平安无事”。 因此安全预算经常受到质疑,特别是在企业经营状态不佳时,首先受到压缩就是信息安全预算,然而企业决策者们往往没有意识到,过度压缩的安全预算,往往会使企业蒙受很大的风险。
    “911”事件中,当Morgan Stanley 集团和American Express等公司能在世贸中心遭受攻击后数小时内迅速恢复服务时,没有人怀疑灾难恢复计划的重要性;“SARS”肆虐时,成功实施业务持续性计划的亚信、摩托罗拉、惠普等公司使人们看到面对这样的重大灾害时,企业怎样才能避免束手无策。
    安全计划只有在安全事例发生后,才能证明其价值,然而只有在安全事件发生前,取得企业决策者们的支持才更有意义。这就需要安全主管与企业决策者们进行有效的沟通,不要企图用高深的技术数据说服高层管理者们。这样往往适得其反,安全主管与决策者们的最佳沟通方式就是投资回报计划,安全主管应当为安全预算做出一份有说服力的投资回报计划,来获得决策者们的理解与支持。
    信息安全投资回报计划就是要研究信息安全的成本效益,其成本效益组成如下:
    ◆从系统生命周期看信息安全的成本:获取成本和运行成本;
    ◆从安全防护手段看信息安全的成本:技术成本和管理成本;
    ◆信息安全的价值效益:减少信息安全事故的经济损失;
    ◆信息安全的非价值效益:增加声誉、提升品牌价值。
相关文章
危险源辨识及风险防控
最新更新  
·基于声发射监测的滑坡过程预警模型
·火灾现场视频采集
·火灾现场光路分析与亮度分析
·国外现行相关标准
·国内现行相关标准
·附属设施对燃气爆炸特性的影响
·放射性排放(归一化集体剂量)
·单目视觉定位原理
·大气污染物排放
·乘客对站台噪声的主观感受
·城市综合管廊燃气爆炸传播特性实验研究
·城市能源系统碳达峰路径最优化
·城市轨道交通地下车站站台噪声评价方法
·案例 某市碳达峰及“十五五”、 “十六五”
·安标和职安体系整合的具体步骤(8)
站内搜索:
GJB9001C-2017标准学习与理解
阅读排行  
·各级审核员的年度确认要求是什么?
·关于食品安全、食品卫生、食品质量的概念以
·HACCP如何确定关键控制点(CCP)
·HACCP食品安全管理体系认证实施规则
·实施HACCP计划七个步骤
·体系审核的目的和意义
·车间行车操作的相关规范
·审核员的再注册要求是什么?
·国家标准《能源管理体系 要求》简介
·企业社会责任的产生背景
·ISO 20000 IT服务管理体系认证(一)
·HACCP、GMP和SSOP三者之间的关系
·BS7799、ISO17799与ISO27001的关系
·服务接触理论和服务接触点
·CUSUM(累积和)控制图和EWMA(指数加权滑动
网站地图 | 关于我们 | 联系我们 | 友情链接 | 浙ICP备12024011号/浙ICP备12024011号-1
Copyright © 2003-2024 HZBH.COM All Rights Reserved Powered by Ok3w
杭州北航企业管理服务有限公司 版权所有
地址:浙江省杭州市文晖路108号浙江出版物资大厦A座1516室 认证热线:0571-85800972