互联网企业高级安全指南学习心得(一)企业安全概念篇

企业安全总概念部分:
概念:企业安全是根据所处的产业地位、IT总投入能力、商业模式和业务需求为目标,而建立起来的安全解决方案以及保证方案实践的有效性而进行的一系列系统化、工程化的日常安全活动的集合。
包括内容
1.网络安全:基础、狭义但核心的部分,以计算机和网络为主体的网络安全,主要聚焦再纯技术层面。
2.平台和业务安全:跟所在行业和主营业务相关的安全管理。
3.广义的信息安全:以IT为核心,除了计算机数据库以外、还有包括纸质文档、机要,市场战略规划等经营管理信息、客户隐、内部邮件、会议内容、运营数据、第三方权益信息等。
4.IT风险管理、IT审计&内控:对于中大规模的海外上市公司而言,有诸如SOX-404这样的合理性需求,财务之外就是IT,其中所需求的在流程和技术方面的约束性条款跟信息安全管理重叠,属于外围和相关领域,而信息安全管理本身从属于IT风险管理,是CIO视角下的下一个子区域。
5.业务持续性管理:跟以上每部分都有交集,它提供了一套更高级的视角来看待业务中断问题,对于安全事件,它的方法也比单纯的ISMS更具有可操作性,对业务团队更具有亲和力。
6.安全品牌营销、渠道维护:字面意思
7.打杂:公司需要做,但是运维开发都干不了或者是不合适干的事情,安全团队强大时可以承包下部分。

企业安全部分从零开始:
1.三张表:
第一张表:组织架构图,开展业务的基础。
行政、HR、财务部门:公司层面 信息安全管理全局制度的制定和发布的相关部门,内部审计与其强相关。
基础架构的运维团队,运维安全相关
研发团队,可能在组织中分散在各个事业部、各产品线,应用安全和基础服务器软件安全相关
运营、市场、客服类职
大数据部门
产品部门,业务安全和风控
CXOs:组织中的决策者
2.第二张表:
每一个线上产品和交付的团队的映射。及为问题响应流程,是日常安全的窗口。
3.第三张表:包括全新拓扑、各系统的逻辑架构图、物理部署图、各系统间的调用关系、服务治理结构、数据流关系等

互联网企业安全建设思路 互联网企业安全高级指南 互联网企业安全建设落地实践 互联网企业落地等保2.0实践分享 工业互联网安全战略落地与推进建议 工业互联网安全实践与趋势分析 工业互联网时代的安全挑战与对策 从大型互联网企业零信任实践之路谈如何构建立体化的防御体系 等保2.0体系互联网合规实践白皮书 工业互联网体系架构 电信和互联网行业数据安全治理白皮书 电信和互联网大数据安全管控分类分级实施指南 传统型互联网公司在零信任建设上的思考 工业互联网安全实践 数据驱动的工业互联网自适应防护框架 互联网网关最佳实践安全策略 工业互联网安全战略落地与推进建议 工业互联网安全架构白皮书 工业互联网企业网络安全分类分级指南 传统金融业务与互联网金融并存模式下的数据安全设计 电子认证在互联网司法服务中的作用 工业互联网数据安全白皮书 互联网医院平台化运营探索与实践 混合云下的DevOps在vivo互联网的探索落地 工业互联网及其驱动的制造业数字化转型 面向能源互联网的数据安全防护策略与创新技术思考 大型互联网平台SDL实践:业务风险深度评估 “互联网+”时代的 数据安全 互联网个人信息安全保护指南 移动互联网应用(App)收集个人信息基本规范 移动互联网医疗安全风控白皮书 “互联网+行业”个人信息保护研究报告 如何构建企业自身的工业互联网安全可视化体系 筑牢新基建时代工业互联网安全防线 工业互联网主要解决三大问题 构建可视、可管、可控的互联网 互联网行业高弹性系统构建最佳实践 下一代互联网安全解决方案 筑牢下一代互联网安全防线-IPV6网络安全白皮书 社区电商互联网甲方安全体系 威胁情报在互联网行业的应用 新一代工业互联网发展模式与成功实践:数据驱动的新价值网络 智能安全从边缘开始 保护企业免受互联网威胁的全新模式
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值