如何建立一套好的安全体系建设?

如何建立一套好的安全体系建设,像iso27001如何能够做到对每个企业更适合,不要只是获得证书。

参与5

2同行回答

fengchongbiaofengchongbiao咨询专家IBM
ISO27001可以作为参考,需要结合企业实际定义自己的安全体系。显示全部

ISO27001可以作为参考,需要结合企业实际定义自己的安全体系。

收起
IT咨询服务 · 2015-11-26
浏览1369
whitesonnywhitesonny安全工程师光大
27000确实不太适合中国的国情。我们的经验是,做这么几件事情:1、把安全体系的目标定义为IT安全体系;2、做好安全监控+安全测试+安全加固(打补丁);3、安全意识培训,针对不同人群做一些针对性更强的培训材料,比如对开发运维人员,做安全技术文摘;对全员,做简单的意识考试。...显示全部

27000确实不太适合中国的国情。

我们的经验是,做这么几件事情:

1、把安全体系的目标定义为IT安全体系;

2、做好安全监控+安全测试+安全加固(打补丁);

3、安全意识培训,针对不同人群做一些针对性更强的培训材料,比如对开发运维人员,做安全技术文摘;对全员,做简单的意识考试。

收起
银行 · 2015-11-26
浏览1386

提问者

不融的冰
安全工程师包商银行

问题来自

相关问题

相关文章

问题状态

  • 发布时间:2015-11-26
  • 关注会员:3 人
  • 问题浏览:4616
  • 最近回答:2015-11-26
  • X社区推广