企业安全如何开展?

如果一家企业的信息安全防护基本为空白,该如何开展安全工作,我考虑到的有三种:1、直接对企业已知的安全漏洞进行安全手段防护,这种快速有效;2、先进行企业威胁风险评估和检测,根据ISO27000系列和安全等保的要求一步步实施,最终形成安全体系和安全方法,这种时间较长,且需要一步步规...显示全部

如果一家企业的信息安全防护基本为空白,该如何开展安全工作,我考虑到的有三种:
1、直接对企业已知的安全漏洞进行安全手段防护,这种快速有效;
2、先进行企业威胁风险评估和检测,根据ISO27000系列和安全等保的要求一步步实施,最终形成安全体系和安全方法,这种时间较长,且需要一步步规划好;
3、前两种方法同时进行,既安全技术防护和安全体系建设同时进行,这种方式主要担心忙不过来;

对于安全体系建设,市面上不知道有没有比较好的安全企业能够引导甲方来做

收起
参与17

查看其它 3 个回答lisen222的回答

lisen222lisen222其它泰德制药

等级保护测评部门做的安全等级保护测评和企业安全威胁风险评估有关联吗,这两个是应该两种机构来分别去做吧,我觉得除了做安全等级保护测评外,首先还要做风险评估,不知道这两者冲不冲突?

医药 · 2017-05-03
浏览2146

回答者

lisen222
其它泰德制药
擅长领域: 安全云计算服务器

lisen222 最近回答过的问题

回答状态

  • 发布时间:2017-05-03
  • 关注会员:5 人
  • 回答浏览:2146
  • X社区推广