@爆米花
3年前 提问
1个回答
甲方安全怎么开展应该做些什么工作
安全小白成长记
3年前
首先,先确定甲方企业安全建设的目标。
甲方企业安全建设的目标就是要实现业务的整体安全,赋能业务产线,将安全从传统的成本中心转变成业务中心(部门),使安全工作可管、可控、可视,最大化的保证业务运行。
围绕企业安全建设的目标,应该从技术、管理、合规三个大的方面进行工作开展。
一、安全技术层面:物理安全、网络安全、主机安全(服务器和终端)、应用安全、数据安全(大数据安全)、云安全
二、安全管理层面:安全管理机构、安全管理制度、人员安全管理、系统建设安全管理、系统运维安全管理
三、安全合规层面:信息安全等级保护、GDPR、ISO/IEC27001、BCMS、PCI-DSS等。