欢迎来到天天文库
浏览记录
ID:26915130
大小:3.43 MB
页数:85页
时间:2018-11-30
《上海移动信息安全管理流程体系的设计和分析》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、-ADissertationSubmittedtoShanghaiJiaoTongUniversityforMasterDegreeofEngineeringDESIGNANDRESEARCHFORTHEINFORMATIONSECURITYMANAGEMENTSYSTEMOFSHANGHAIMOBILEAuthor:ChengXiaomingSpecialty:ProjectManagementEngineeringAdvisorⅠ:Prof.LiJianhuaAdvisorⅡ:Prof.ZhuZhigangSchoolofInformationSecu
2、rityEngineeringShanghaiJiaoTongUniversityShanghai,P.R.ChinaOctober31,2011---上海交通大学工程硕士学位论文学位论文原创性声明上海交通大学学位论文原创性声明本人郑重声明:所呈交的学位论文,是本人在导师的指导下,独立进行研究工作所取得的成果。除文中已经注明引用的内容外,本论文不包含任何其它个人或集体已经发表或撰写过的作品成果。对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。本人完全意识到本声明的法律结果由本人承担。学位论文作者签名:日期:年月日第I页---上海交通大学工程
3、硕士学位论文学位论文版权使用授权书上海交通大学学位论文版权使用授权书本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授权上海交通大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存和汇编本学位论文。保密,在年解密后适用本授权书。本学位论文属于不保密(请在以上方框内打“√”)学位论文作者签名:指导教师签名:日期:年月日日期:年月日第II页---上海交通大学工程硕士学位论文摘要上海移动信息安全管理流程体系的设计和研究摘要电
4、信技术的发展和管理体制的变革不断推动电信运维管理体制向集中化、标准化、信息化方向发展。信息安全管理作为电信运维管理的重要组成部分,同样面临着来自技术和管理的两方面压力。一方面电信技术的发展使原先封闭的网络变得更加开放,新业务不断拓展,信息安全风险不断加大;另一方面,管理体制的变革使原先信息安全工作零散开展、各部分工作之间缺乏协调、信息安全责任不明确、安全要求难以落地等问题越发突出。因此,如何解决信息安全管理工作面临的突出问题,确保各项信息安全工作的有序开展和信息安全要求的有效执行,成为信息安全管理工作亟需解决的问题。本文借鉴流程管理和优化的思想,以及ISO
5、27001、ITIL、COBIT等国际标准和最佳实践的工作模式,在分析上海移动信息安全管理工作现状和存在问题的基础上,首先提出了上海移动信息安全管理流程体系的系统方案,并详细描述了建立过程和方法;其次对于信息安全管理流程中的核心流程—安全工程建设流程从流程设计、项目管理两方面进行了详细阐述;最后,根据当前上海移动信息安全管理流程体系运行和维护的需要,提出了建立信息安全流程管理平台相关设计要求和架构方案。通过信息安全管理流程体系的建立将信息安全管理工作中的人员、技术、制度等各要素有机地组织起来,有效支撑企业信息安全管理工作的开展。本文的创新内容在于:第III
6、页---上海交通大学工程硕士学位论文摘要(1)对上海移动信息安全管理工作进行了梳理,参考“结构化生命周期”的管理信息系统开发方法提出了一个由十五个核心流程组成的经优化的上海移动信息安全管理流程体系。该体系建立了ISO27001和各项安全工作的对应关系,可以十分方便地获取目前安全工作状况和ISO27001合规性要求的差距分析结果,从而指导未来安全工作的开展。(2)对以安全工程建设流程为代表的核心流程进行了优化设计,并从质量管理、人员管理、采购管理等三方面提出了安全工程建设过程中的项目管理关键点。通过梳理和优化安全“三同步”工作流程,使安全工作落实到系统生命周
7、期的各个环节,真正实现了移动集团要求的“同步规划、同步建设,同步运维”要求,达到系统安全防护的最佳效果。(3)提出了信息安全管理流程应用平台的设计方案,将安全流程体系进行电子化承载并实现安全流程的自动化管理和运转,推动了安全流程相关工作的落地实施,也为安全决策工作提供有力的支持。本文提出的信息安全管理流程体系设计、安全工程建设等核心流程优化以及管理平台设计等方案已经在实际工作中部分得到了应用,实践证明,流程体系的建设和核心流程的优化在降低企业合规风险、降低安全风险、提供决策支撑依据方面有着积极的作用,管理流程应用平台的建设对于业务管理的精细化、一致性也意义
8、重大。关键词:流程管理,信息安全,系统开发,电信业务第IV页---
此文档下载收益归作者所有