作者文章归档:孙强

中国IT治理研究与实践最早的推动者之一,ITGov中国IT治理研究中心首席专家。他长期致力于探讨信息化建设中深层次的机制和制度问题,倡导将国际上前沿的IT治理机制及其方法论与中国的国情相结合,最近,又创造性地在国际上开展了COBIT、ISO17799、ITIL、COSO、Sarbanes & Oxley、BS15000、IT项目管理知识体系、信息化工程监理标准等多个国内外标准体系之间的整合研究工作。著有《信息系统审计:安全、风险管理与控制》、《IT服务管理:概念、理解与实施》、《信息安全管理:全球最佳实务与实施指南》、《后萨班斯时代的IT内控体系》、《IT治理:引领中国信息化的可持续发展》、《IT服务管理手册与通用词汇表手册》、《IT服务管理:中国的最佳实践》、《IT服务管理体系建制》,主审有《IT领导力》等。孙强先生亦曾应邀为银行、证券、保险、国资委企业以及行业协会等提供培训咨询服务。

信息安全管理:标准、理解与实施


  摘要:本文主要介绍了信息安全管理标准BS7799的背景、结构体系、内涵及内容、实施步骤,并进行了简单的评价。

  关键词:BS7799信息安全管理标准

  1信息安全管理的重要意义

  在当今全球一体化的商业环境中,信息的重要性被广泛接受,信息系统在商业和政府组织中得到了真正的广泛的应用。许多组织对其信息系统不断增长的依赖性,加上在信息系统上运作业务的风险、收益和机会,使得信息安全管理成为企业管理越来越关键的一部分。管理高层需要确保信息技术适应企业战略,企业战略也恰当利用信息技术的优势。

  但现实世界的任何系统都是一串复杂的环节,安全措施必须渗透到系统的所有...

Read more