7.企业安全建设指南(金融行业安全架构与技术实践) --- 外包安全管理

第7章 外包安全管理
7.1 外包安全管理的问题与“痛点”
	7.1.1 几个教训深刻的外包风险事件

	7.1.2 外包安全管理的必要性

	7.1.3 外包管理中的常见问题

7.2 外包战略体系
	外包战略由以下几部分组成:
		1.外包管理目标
		2.外包管理方针
		3.外包组织结构
		4.外包的选择策略
		5.核心能力建设
		6.外包商关系管理策略

	明确组织架构:
		1.董事会和高管层
		2.信息科技外包管理相关部门
		3.信息科技部门内部科室

	强化制定制约:
		1.政策级制度
		2.办法级制度
		3.规程级制度

	规划核心能力建设:
		1.明确建设目标,要掌控哪些科技职能,哪些环节的核心能力
		2.确定核心能力建设相关环节的资源投入方案
		3.制定核心能力建设效果的评估方法并执行,反馈,调整

7.3 外包战术体系
	7.3.1 事前预防
		1.外包项目风险评估
		2.外包商准入和审查
		3.重要外包商尽职调查
		4.外包商入库管理
		5.采购和商务谈判
		6.外包商依赖度和集中度风险控制

	7.3.2 事中控制
		1.外包商分级管理
		2.外包商日常管理
		3.外包商信息安全管理
		4.外包商考核评价
		5.外包商现场检查
		6.外包商服务监测
		7.外包商安全管理
		8.突发事件应急处置

	7.3.3 事后处置
		1.外包商后评价
		2.外包商退出处置
		3.外包人员离场检查

7.4 金融科技时代的外包安全管理

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

互联网企业安全建设思路 互联网企业安全高级指南 互联网企业安全建设落地实践 互联网企业落地等保2.0实践分享 工业互联网安全战略落地与推进建议 工业互联网安全实践与趋势分析 工业互联网时代的安全挑战与对策 从大型互联网企业零信任实践之路谈如何构建立体化的防御体系 等保2.0体系互联网合规实践白皮书 工业互联网体系架构 电信和互联网行业数据安全治理白皮书 电信和互联网大数据安全管控分类分级实施指南 传统型互联网公司在零信任建设上的思考 工业互联网的安全实践 数据驱动的工业互联网自适应防护框架 互联网网关最佳实践安全策略 工业互联网安全战略落地与推进建议 工业互联网安全架构白皮书 工业互联网企业网络安全分类分级指南 传统金融业务与互联网金融并存模式下的数据安全设计 电子认证在互联网司法服务中的作用 工业互联网数据安全白皮书 互联网医院平台化运营探索与实践 混合云下的DevOps在vivo互联网的探索落地 工业互联网及其驱动的制造业数字化转型 面向能源互联网的数据安全防护策略与创新技术思考 大型互联网平台SDL实践:业务风险深度评估 “互联网+”时代的 数据安全 互联网个人信息安全保护指南 移动互联网应用(App)收集个人信息基本规范 移动互联网医疗安全风控白皮书 “互联网+行业”个人信息保护研究报告 如何构建企业自身的工业互联网安全可视化体系 筑牢新基建时代工业互联网安全防线 工业互联网主要解决三大问题 构建可视、可管、可控的互联网 互联网行业高弹性系统构建最佳实践 下一代互联网安全解决方案 筑牢下一代互联网安全防线-IPV6网络安全白皮书 社区电商互联网甲方安全体系 威胁情报在互联网行业的应用 新一代工业互联网发展模式与成功实践:数据驱动的新价值网络 智能安全从边缘开始 保护企业免受互联网威胁的全新模式
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值