信息安全與票據印刷
2008/12/11 15:22:00
內目前商業票據主要的使用領域包括:金融行業、政府機關、企事業單位等。這類客戶一般都采取招標方式實現對印刷廠家的篩選,其對產品質量、安全性要求較高。而在票據印刷和應用領域,尤其是中低端票據領域,技術獨占性和唯一性差,容易被造假者偽造,核心技術易泄露,信息安全問題日趨嚴重,難以滿足客戶的安全要求。
為了適應票據印刷行業發展的需要,更好地應對外部環境和市場變化所帶來的沖擊,實現科學規范的管理,提高企業競爭力,票據印刷企業的信息化建設已初步展開,隨之而來企業信息化的全面建設和信息安全管理問題成為了票據印刷企業的當務之急?!捌叻止芾?,三分技術”的信息安全原則表明,解決信息安全問題不應僅從技術方面著手,同時更應加強信息安全的管理工作,通過建立正規的信息安全管理體系以達到系統、全面地解決信息安全問題。
ISO/IEC 27001標準目前是國際上公認的實現信息安全管理的最佳標準。該標準強調以風險管理為基礎的、全面的安全管理,目前該方法在世界范圍內得到了廣泛的認可。按照ISO/IEC 27001標準的要求,企業應在其整體業務活動中且在所面臨風險的環境下建立、實施、運行、監視、評審ISMS,形成文件,并保持和改進其有效性文件化的ISMS。ISO/IEC 27001標準附錄A從11個方面對應實施的安全控制措施提出了要求(見表1)。
表1 ISO/IEC 27001標準附錄A內容列表
安全策略 | |||
組織的信息安全 | |||
資產管理 | |||
人力資源安全 |
物理和環境安全 |
通信與操作管理 |
信息系統采購、開發和維護 |
訪問控制 | |||
信息安全事件管理 | |||
業務連續性管理 | |||
符合性 |
www.cesi.cn |