摘  要

 

随着信息技术的发展,数据库在企业中的应用越来越广泛,企业越来越依赖信息技术的应用来提升企业自身的竞争优势和运转效率,然而,伴随而来的信息安全问题也让企业面临着重大的经济损失,因此,在知识经济时代,信息越来越成为企业的重要资产,其安全性直接关系到企业资产的安全性和企业的生存,因此,本文对究企业信息安全控制具有重要意义和价值。

本文通过对信息安全管理中存在的问题,应用利益相关者理论和COSO框架,就企业中存在的信息安全问题、信息安全问题的成因进行了分析。本文认为现阶段企业信息安全控制中存在的主要问题有:人员信息安全意识不强、运行机制尚不完善、责任体系难以到位、缺乏战略思考和决策、原有管理模式与现行管理模式的冲突等问题。对于问题的解决,本文将企业信息安全为中心,利用利益相关者理论对信息安全利益相关者的权利和权力进行了分析,发现出现以上问题的主要原因是:企业员工维护信息安全的激励不够;企业管理人员的管理不到位;股东忽视信息安全管理。而归根结底,利益相关者权利和权力的不对称是由于信息加之对大部分企业还没有显现出来以及企业信息安全技术的制约。针对此,本文就加强信息安全控制的对策从目标框架的构架,到管理措施和技术措施进行了详细分析,并且选择了H公司为案例进行了信息安全控制的分析,得出以下结论:企业的信息安全控制清晰明确的组织框架是实施信息安全控制的基础;将信息安全管理部门独立出来的组织构架有利于企业信息安全管理执行过程中地位的提升和保持独立性;企业人力资源管理中加入信息安全有利于全员信息安全意识的提升,这里主要可通过绩效考核和员工培训来完成;信息安全执行层面上,策略与流程的整合是企业信息安全控制水平得以实质提升的重要条件。

 

关键词:信息安全控制  COSO框架  管理

 

 

 

Research on Enterprises’ Information Security

——Take H Company Information Security Construction as Example

 

Abstract

Following with the technology and information development, the database in the enterprise is more and more widely used and companies increasingly rely on the application of IT to enhance their own competitive advantage and operational efficiency. However, information security issues enterprises are facing significant economic losses. So in the knowledge society, information is becoming an important asset of enterprises. The safety of information is relative with the company’s asset safety and the company’s life and this paper is meaningful for the control of company information safety. This paper takes the information security problems existing in enterprises as objects, uses Stakeholder theory and COSO theory to analyze the companies’ information securities problems and the cause of the problems. The main problems are: staff awareness of information security is not strong, the operating mechanism is not perfect, responsibility system is hard to place, the lack of strategic thinking and decision-making, the conflict of original and present management. When it comes to the solutions to these problems, this paper uses stakeholder theory to analyze the problems and give the following conclusion: the staff’s incentive to maintain information security is not enough; the management of enterprise management personnel are not in place; shareholders’ ignoring the information security management. In the final analysis, stakeholder rights and powers of the asymmetry is due to the value of information for most enterprises have not yet emerged and the constraints of enterprise information security technology. And then, this paper take H Company as the example to illustrate the discussion above and gave the following conclusion of H information security management: Clear organizational framework for enterprise information security control is the basis for implementing information security controls; Independent information security management department to enhance the status and independence of corporate information security; Information security as part of the corporate human resource management can enhance staff awareness of information security by performance appraisal and staff training. During information security management processes, strategy and process integration is an important condition for enterprise information security level development.

 

Key words: Information Security Control; COSO Theory; Management;

 

 

 

目  录

第一章  绪 论. 1

一、研究背景… 1

二、研究的目的和意义… 2

三、国内外研究动态… 2

(一)国外研究动态… 2

(二)国内研究动态… 4

(三)本文的评价… 5

四、研究方法和结构安排… 5

五、本研究可能的创新点… 7

第二章 企业信息安全控制的相关理论回顾. 9

一、企业信息安全的内涵… 9

(一)企业信息安全的含义… 9

(二)企业信息安全的主要内容… 9

(三)企业信息安全控制的作用… 10

二、不同企业信息安全的特点… 11

(一)大中型企业信息安全的特点… 11

(二)高新技术企业信息安全的特点… 11

三、企业信息安全控制相关理论… 12

(一)coso控制框架… 12

(二)利益相关者理论… 14

第三章  我国企业信息安全管理的现状分析. 16

一、企业内部信息安全控制的发展历程… 16

(一)初始阶段(1995年以前). 16

(二)起步阶段(1995-2000年)… 16

(三)发展阶段(2001年至今)… 17

二、企业信息安全控制中存在的问题… 17

(一)员工信息安全意识不强… 18

(二)运行机制尚不完善… 19

(二)责任体系难以到位… 19

(四)缺乏战略思考和决策… 20

(五)原有管理模式与现行管理模式存在冲突… 20

三、企业信息安全问题存在的原因分析… 21

(一)信息安全的价值对大部分企业尚未显现出来… 21

(二)股东忽视企业信息安全管理… 22

(三)信息安全管理不到位… 22

(四)企业对员工维护信息安全的激励不够… 22

(五)信息安全控制技术有待提高… 23

四、本章小结… 23

第四章 企业信息安全控制的基本框架和对策. 25

一、企业信息安全控制的战略及目标… 25

(一)企业信息安全控制的战略… 25

(二)企业信息安全控制的目标… 25

二、企业内部信息安全的组织结构和制度建设… 26

(一)企业信息安全管理组织结构… 26

(二)构建良好的内部信息安全环境… 26

三、企业信息安全控制风险的识别及具体对策… 29

(一)重特大风险识别、防范和控制机制… 29

(二)重要信息的保密和防护机制… 30

(三)建立信息系统安全应急处理机制… 30

(四)信息系统的灾难恢复机制… 31

(五)信息安全岗位职责规范… 31

四、本章小结… 31

第五章 企业信息安全控制实现的案例分析. 33

一、H公司信息安全控制实现的案例简介… 33

(一)H公司的基本情况… 33

(二)H公司内部信息安全管理的做法… 34

(三)针对H公司信息安全管理特点所提出的建议… 35

二、案例的启示… 37

三、本章小结… 38

第六章 结论与展望. 39

一、本文的主要观点… 39

二、本文研究的不足… 39

三、本文进一步研究的展望… 40

参考文献. 41

攻读学位期间本人公开发表的论文. 43

致  谢. 44

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。更多说明请参考 VIP介绍。

最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,若小于网盘提示的容量则是这个原因。这是浏览器下载的bug,建议用百度网盘软件或迅雷下载。 若排除这种情况,可在对应资源底部留言,或联络我们。

对于会员专享、整站源码、程序插件、网站模板、网页模版等类型的素材,文章内用于介绍的图片通常并不包含在对应可供下载素材包内。这些相关商业图片需另外购买,且本站不负责(也没有办法)找到出处。 同样地一些字体文件也是这种情况,但部分素材会在素材包内有一份字体下载链接清单。

如果您已经成功付款但是网站没有弹出成功提示,请联系站长提供付款信息为您处理

源码素材属于虚拟商品,具有可复制性,可传播性,一旦授予,不接受任何形式的退款、换货要求。请您在购买获取之前确认好 是您所需要的资源