随着北京某运行商自身信息化水平的不断提升,其对业务支撑平台的安全性能要求也越来越高。虽然该运营商在一定程度上较好地实现了技术风险的准入控制,但现阶段的信息安全总体水平仍不能完全满足应用安全标准和最佳实践的要求,为了巩固信息安全建设已有成效,进一步提升信息安全技术保障水平,落实信息安全体系规划,同时也为满足外部监管、合规和审计的要求,急需对...
该项目通过流程梳理的方法帮助信息安全责任矩阵的要求落地,并设计了安全考核,即满足了集团矩阵检查的要求,又为该运营商的安全管理提供了新的思路和方向,该项目获得用户高度评价和认可。
通过本项目初步建立公司信息安全管理体系,优化公司信息安全防护策略,进行公司信息安全评估和加固,保证公司信息系统达到国家等保三级水平、保监会的信息安全保护能力的第6级水平,完成相关材料的整理以备国家信息系统安全测评机构的测评工作需要,并能为公司信息系统在公安部门顺利备案准备材料。
随着业务的发展和信息系统的变化,该运营商在信息安全方面出现了更多新的挑战,包括安全管理制度的陈旧、客户资料的防泄露、员工营业帐号庞杂而混乱等问题,因此,立项对企业颞部出现的问题进行治理。