353998511BPO新员工培训之信息安全(恢复).ppt

上传人:仙人指路1688 文档编号:2231010 上传时间:2023-02-03 格式:PPT 页数:35 大小:492KB
返回 下载 相关 举报
353998511BPO新员工培训之信息安全(恢复).ppt_第1页
第1页 / 共35页
353998511BPO新员工培训之信息安全(恢复).ppt_第2页
第2页 / 共35页
353998511BPO新员工培训之信息安全(恢复).ppt_第3页
第3页 / 共35页
353998511BPO新员工培训之信息安全(恢复).ppt_第4页
第4页 / 共35页
353998511BPO新员工培训之信息安全(恢复).ppt_第5页
第5页 / 共35页
点击查看更多>>
资源描述

《353998511BPO新员工培训之信息安全(恢复).ppt》由会员分享,可在线阅读,更多相关《353998511BPO新员工培训之信息安全(恢复).ppt(35页珍藏版)》请在三一办公上搜索。

1、BPO服务中心新员工培训之信息安全,李凌飞L,2023/2/3,2,李凌飞北京京北方科技股份有限公司质量与运营管理部手机:13810058229邮箱:L,自我介绍,2023/2/3,3,培训目的,1.建立对信息安全的正确认识 2.了解工作中面临的信息安全威胁和风险 3.培养信息安全意识和良好的习惯,2023/2/3,4,主要内容,1.信息安全 2.信息安全管理和信息安全管理体系 3.信息安全与工作,2023/2/3,5,1.信息安全,1.1 信息 1.2 信息安全,2023/2/3,6,1.1 信息,什么是信息?在信息研究领域中对其没有确切的定义,但概括出来信息有两个性质:一、和公司其它资源一

2、样,是维持公司持续运作和管理的必要资产,例如政策方针、市场报告、科研数据、计划方案、竞争情报等等,这些信息可能从多个方面对公司运营产生影响。二、可以是无形的,可借助于媒体以多种形式存在或传播;信息可以存储在计算机、磁带、纸张等介质中;信息可以记忆在人的大脑里;信息可以通过网络、打印机、传真机等方式进行传播,2023/2/3,7,1.1 信息,信息资产对现代企业来说,具有价值的信息就是信息资产。一般主要有:实物资产(电脑、打印机等硬件)软件资产(操作系统、应用软件等)数据资产(文件、凭据、源代码等)人员资产(各级各类管理人员和技术人员)服务资产(第三方提供的支持性服务),2023/2/3,8,1

3、.信息安全,1.1 信息 1.2 信息安全,2023/2/3,9,1.2 信息安全,保持和维护信息的 保密性、完整性、可用性,网络安全,知识安全,数据安全,文件信息安全,内容安全,计算机安全,信息安全定义,2023/2/3,10,1.2 信息安全,1.公司持续发展的需要:任何公司正常运作离不开信息资源支持,这包括公司的知识产权、各种重要数据、信息处理设施、关键人员等,公司的商业机密泄露会丧失竞争优势,失去市场,公司要持续发展,信息安全是基本保障之一;2.客户的需要:我们在给客户提供服务的同时,也必将接触到客户的一些机密信息,例如:客户的技术数据、客户信息、内部运营信息等,而这些信息客户是不想人

4、外人知晓的,保守客户的信息安全是客户的正常需要;3.其它方面的需要:个人信息保密、国家信息安全等等,信息安全目的,2023/2/3,11,1.2 信息安全,信息安全关注的信息类型,企业信息安全关注的信息类型,2023/2/3,12,主要内容,1.信息安全 2.信息安全管理和信息安全管理体系 3.信息安全与工作,2023/2/3,13,2 信息安全管理与信息安全管理体系,2.1 信息安全管理 2.2 信息安全管理体系,2023/2/3,14,什么信息安全管理?,通过计划、组织、领导、控制等环节来协调人力、物力、财力等资源,以期有效达到组织信息安全目标的活动。,2.1 信息安全管理,2023/2/

5、3,15,我们接触到的信息安全管理的主要活动,制定信息安全相关的管理制度 信息安全的相关的培训 信息安全日常的监督检查 信息安全事件的处理 信息安全管理体系的内部审核,2.1 信息安全管理,公司都有信息安全管理,那么怎么样才能很规范,很有效的进行信息安全管理呢?公司引入了信息安全管理体系(ISO 27001:2005),2023/2/3,16,2 信息安全管理与信息安全管理体系,2.1 信息安全管理 2.2 信息安全管理体系,2023/2/3,17,2.2 信息安全管理体系,2.2.1 什么是管理体系 2.2.2 信息安全管理体系 2.2.3 信息安全管理体系认证,2023/2/3,18,目前

6、流行的管理体系标准,环境管理体系 EMS ISO/IEC14000,质量管理体系 QMS ISO/IEC 9001:2000等,2.2.1 什么是管理体系,职业安全卫生管理体系 OHSAS18000,信息安全管理体系 ISMS ISO/IEC 27001:2005,IT服务管理体系 ITMS ISO/IEC 20000-1:2005,管理体系标准:国际化标准组织(ISO)参考西方各国管理标准特别是国际知名公司管理流程制定管理规范,管理体系:公司依据国际化标准组织(ISO)制定管理标准,建立的以实现某种目标的管理系统。,2023/2/3,19,2.2 信息安全管理体系,2.2.1 什么是管理体系

7、 2.2.2 信息安全管理体系 2.2.3 信息安全管理体系认证,2023/2/3,20,公司依据信息安全管理标准建立的在信息安全方面指挥和控制的管理系统,目标是实现公司信息安全目标。,信息安全管理体系(英文缩写ISMS),信息安全组织结构,信息安全方针、策略,信息安全控制措施,人力、物力等资源,各种活动、过程,信息安全目标应是可度量的 要素包括,2.2.2 信息安全管理体系,2023/2/3,21,信息安全管理体系(英文缩写ISMS),2.2.2 信息安全管理体系,安全管理模型PDCA,2023/2/3,22,2.2 信息安全管理体系,2.2.1 什么是管理体系 2.2.2 信息安全管理体系

8、 2.2.3 信息安全管理体系认证,2023/2/3,23,公司信息安全管理体系认证情况2007年9月公司启动信息安全管理体系认证项目信息安全认证范围:BPO业务、软件开发认证机构:BSI,英标管理体系认证(北京)有限公司首次通过认证的时间:2008年1月2日证书有效期:三年,2.2.3 信息安全管理体系认证,2023/2/3,24,公司信息安全管理体系方针,2.2.3 信息安全管理体系认证,“优质、高效、安全、规范”,优质:为客户提供高品质的产品和服务;,高效:以最高效率服务客户和发展企业;,安全:保障企业和客户的各项资产安全;,规范:建立规范的管理体系并严格执行。,2023/2/3,25,

9、公司信息安全管理体系目标,2.2.3 信息安全管理体系认证,大面积内网中断时间每年累计不超过100分钟,大规模病毒爆发每年不超过4次,重要信息设备丢失每年不超过1起,机密和绝密信息泄漏事件每年不超过2次,客户针对信息安全事件的投诉每年不超过2次,全员参与信息安全意识活动的比例每年不低于80%,2023/2/3,26,公司信息安全管理体系组织结构,2.2.3 信息安全管理体系认证,管理者代表:丁志鹏信息安全经理:战月欠,2023/2/3,27,主要内容,1.信息安全 2.信息安全管理和信息安全管理体系 3.信息安全与工作,2023/2/3,28,3.信息安全与工作,3.1 工作中要接触的信息安全

10、 3.2 建立良好的安全习惯,2023/2/3,29,3.1 工作中可能接触的信息安全,1.后台业务处理工作:对能够接触到的客户信息资产进行分类登记,评估其资产价值,确保所有客户信息资产在工作中安全可靠。2.现金清点工作:防止现金的遗失、偷盗等安全事件。3.信用卡录入:防止客户资料外泄;杜绝员工录入资料错误。4.信用卡营销:防止客户资料外泄。5.银行卡外呼工作:防止客户资料外泄。6.业务档案数字加工:会计档案的保密,信息泄露。,2023/2/3,30,3.信息安全与工作,3.1 工作中要接触的信息安全 3.2 培养良好的安全习惯,2023/2/3,31,3.2培养良好的信息安全习惯,物理安全,

11、1.建立物理安全区域概念;2.主动学习了解工作区域和非工作区域,熟悉在不同区域自己的权限。3.学习公司和客户信息安全关于物理安全的规定,建立在什么区域能干什么,不能干什么和如何做的概念。,2023/2/3,32,3.2培养良好的信息安全习惯,计算机使用安全,对个人用计算机要设置帐户密码,信息安全规定个人电脑口令长度应该不低于6位,服务器口令长度应该不低于8位且最好要为大写字母、小写字母、数字、特殊字符的组合,防止非法用户猜出你的密码;加强对计算机信息保护,离开机器时要及时对机器锁屏(Win+L);计算机防病毒软件,经常升级病毒库;加强对移动计算机的安全保护,防止丢失;,2023/2/3,33,

12、3.2培养良好的信息安全习惯,社交信息安全,不在电话中说工作敏感信息不通过email传输敏感信息,如要通过EMAIL最好加密以后再传输电话回叫首先要确认身份防止信息窃取不随意下载安装软件,防止恶意程序、病毒及后门等黑客程序不随意打开可执行的邮件附件,如.EXE,.BAT,.VBS,.COM,.PIF,.CMD,打开附件时最好进行病毒检查,2023/2/3,34,3.2培养良好的信息安全习惯,重要的信息保密,每次接触的客户信息资料要及时回放,不要随手乱丢学习信息安全的相关规定,熟悉重要信息的处理方法;对于自己接触到的相关信息,在工作外不能随便乱讲;建立外人探听自己信息的防范之心,拒绝物质诱惑;不随意在网上发表关于工作重要的信息内容;,2023/2/3,35,谢谢!北京京北方科技股份有限公司质量与运营管理部,

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号