TechTarget中国网站推荐
您现在的位置:TT CIO > 企业安全与风险管理
企业安全与风险管理
企业风险管理
信息安全管理
对于金融业的CIO们来讲,遵从法规的目标一直在不断地变化。他们不仅应对新的条款,还要应对审计员们对现有准则不断变化的解释。
信息化的实质就是市场化。信息技术的目标就是改善市场运作机制、提升市场运作效率。而目前用行政手段和计划经济机制来推动信息化建设,其风险和随之而来的问题将不容忽视。
涉及到业务持续性、信息安全、法规遵从以及私密性管理这些业务领域或IT领域的问题使IT和其它业务领导长期以来已经意识到了采取全面、而不是分散的风险管理方法的价值。
应当如何有效地控制IT风险?如何使IT战略与企业战略相融合?如何让IT为组织持续地创造价值?如何实现"有效益的信息化"?如何建立信息化的 "科学发展观"?
风险管理规划是在专案正式启动前或啓动初期对专案的一个纵观全局的基于风险角度的考虑、分析、规划,也是专案风险控制中最为关键的内容。IT项目中如何进行风险管理呢?
数据安全与保护
企业IT审计
在律师事务所工作的Sean Curry为了改善数据备份与恢复的可靠性、性能和安全性,将磁带备份方式改成了磁盘备份。能尽最大的可能来减少数据的损失。
Unisys公司宣布,安哥拉信息技术公司DGM-Sistemas Lda与其签署一份价值约2,200万美元的三年期合同,由Unisys葡萄牙公司帮助安哥拉司法部开发和推广新的公民身份证计划。
作为能够降低成本、提高IT灵活性的一种方式,云计算概念在近几个月得到了迅猛发展,但云计算的应用也伴随着安全风险,包括与法规遵从、可用性和数据完整性有关的风险。
网络中数据传输是不透明的,在不借助网络分析系统的情况下,很难完成网络问题的故障定位。网络时断时续、网络遭受攻击却无法定位,攻击源等故障一直制约着网络的正常运行。
因为需要管理用来备份的好几个软件,内部又没有IT员工,于是Sweigart决定把这个棘手问题交给外包商去处理。他最后选择了软件即服务(SaaS)提供商公司来提供备份服务。
容灾与业务连续性
有人说“云计算”有一天或许可以帮我们减少电子废弃物的排放。恐怕只有当电子计算机被植入我们人类的大脑、或是电子废弃物跟着我们进入坟墓的时候这一天才会来临。
根据需求和可应用的威胁灾难恢复(DR)计划和战略包含了从简单直接的到复杂的部分以及所有相关部分。下面是制定DR计划时需要考虑的几件事情。
在理想状况下,周密的灾难恢复计划应包括一系列能够迅速恢复企业关键任务相关应用程序的策略。然而,对于许多CIO们来讲,对一些个别关键进程的恢复还不是考虑的重点。
为了经受得住那些意料之外的灾难,中小型企业(SMBs)开始计划增强自身的迅速恢复灾难的能力。对于中小企业来说,最大的挑战就是要以低成本、易于控制的方式来进行灾难恢复。
随着在关键任务相关应用程序中对数据仓库和商业智能(BI)技术越来越多的应用,灾难恢复(DR)计划已不能保证总是可以为你的数据仓库负责。
原创技术专题
灾难恢复(Disaster Recovery)则可将信息系统从灾难 造成的故障或瘫痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态。可以说,灾难恢复是信息系统安全的最后防线。
企业IT与业务管理
企业商用软件
许多业内分析师和CIO认为,当前经济危机并不像2001年那样、是由技术导致经济泡沫、而使IT工作人员在危机爆发时付出了高昂的代价。CIO们也已经学会了如何压缩预算。
对大部分CIO而言,云计算显得有些遥不可及,它似乎仅是硅谷科技先锋们推崇的一个概念,然而在经济不景气的趋势下,云计算对于中小企业的CIO们有了切实可行的现实意义。
对于CIO们来说,2008年的情况还不算太糟,因为IT预算是上一个财年结束前就做好的,大部分企业还不至于中途削减IT支出,不过即将来到的2009年情况却变得严峻起来。
对于CIO们来说,2008年的情况还不算太糟,因为IT预算是上一个财年结束前就做好的,大部分企业还不至于中途削减IT支出,不过2009年情况却变得严峻起来。
在金融海啸的影响下,所有的企业都在想法让各部门tighten the belt过日子,IT当然也不能例外。那么IT如何削减成本呢?Gartner给IT高管们支了20招:
数据中心与IT基础设施
信息化行业应用
伴随业务的高速增长,数据也在急剧增长。是否能够有效地保存、索取、保护好这些信息资产,能够随时根据业务的需要获得数据,越来越成为业务稳定和发展的关键因素。
如何以最快、最直接、最见效的方式降低企业的PC机、服务器等IT产品的能耗。本文整理出由小至大的IT省电秘招,让IT人员可以了解到必须要考虑哪些IT节能方案。
IT要省电,可以从IT设备、机柜与机房下手,但要彻底解决IT的耗电量问题,就要从耗电的IT设备下手,如果能解决服务器的耗电量,相对来说,就可减轻机柜与机房的节能设计。
集成了虚拟化、绿色IT等技术的新一代数据中心,重新点燃了CIO们眼中的希望之火,它可以解决CIO当前面临的哪些问题?它的发展方向是什么?
现在服务器中存储的信息越来越多,为防止服务器发生意外或受到意外攻击,而导致大量重要的数据丢失,服务器一般都会采用许多重要的安全保护技术来确保其安全。
TechTarget中国旗下网站原创推荐
安全
存储
SOA
数据库
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
网络
服务器
数据中心
蓝牙也是很容易受到攻击的。一个早期攻击是Bluejacking。虽然不是真正的攻击,但Bluejacking可以从一个蓝牙发送非请求消息到其他的蓝牙设备。
公司与其花钱来改进数据的获取与控制,为什么不努力挖掘该投资的战略价值呢?为达到这一目的,主管们需要有广博的商务智能观点,并想方设法使数据能够更好地支持决策。
有人说“云计算”有一天或许可以帮我们减少电子废弃物的排放。恐怕只有当电子计算机被植入我们人类的大脑、或是电子废弃物跟着我们进入坟墓的时候这一天才会来临。
“信息安全问题正把很多中国企业的CIO、CSO推向危险的火山口。”这是一位著名专家去年发表的箴言。而今年,这种的情势似乎并没有怎么好转。
根据需求和可应用的威胁灾难恢复(DR)计划和战略包含了从简单直接的到复杂的部分以及所有相关部分。下面是制定DR计划时需要考虑的几件事情。
在理想状况下,周密的灾难恢复计划应包括一系列能够迅速恢复企业关键任务相关应用程序的策略。然而,对于许多CIO们来讲,对一些个别关键进程的恢复还不是考虑的重点。
业务流程管理(BPM)是一个描述一组服务和工具的一般名词,这些服务和工具为显式的流程管理(如流程的分析、定义、执行、监视和管理)提供支持。业务流程管理(business process management,BPM)不仅仅只是作为一种工具,同时也作为一门科学。BPM能使企业流程更加有效,更加高效地适应不断变化的环境。
灾难恢复(Disaster Recovery)则可将信息系统从灾难 造成的故障或瘫痪状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受状态。可以说,灾难恢复是信息系统安全的最后防线。
随着电子邮件成为全球企业内部交流、以及企业与外部(包括客户和商业伙伴)信息往来的最主要方式之一,电子邮件数量快速增长,如何安全高效地管理邮件信息,如何从大量邮件中快速搜索出所需的历史邮件和附件,是企业信息管理必须要面对的问题。
最新更新
技巧
在金融海啸的影响下,所有的企业都在想法让各部门tighten the belt过日子,IT当然也不能例外。那么IT如何削减成本呢?Gartner给IT高管们支了20招:
IT要省电,可以从IT设备、机柜与机房下手,但要彻底解决IT的耗电量问题,就要从耗电的IT设备下手,如果能解决服务器的耗电量,相对来说,就可减轻机柜与机房的节能设计。
如何以最快、最直接、最见效的方式降低企业的PC机、服务器等IT产品的能耗。本文整理出由小至大的IT省电秘招,让IT人员可以了解到必须要考虑哪些IT节能方案。
ERP是大中型企业的事情,那么小企业也需要ERP管理吗?这看似是个极其简单的问题,可真正去思考的人并不多。这也是衡量小企业是否需要上ERP的根据。
制造业高速发展的这种趋势,给企业管理层带来了严峻的挑战,同时也有机遇,特别是生产计划的从事者,面对市场的变幻莫测,生产计划排程的技术性更加复杂。
白皮书
解决方案
企业的数据中心是公认的耗能大户。如果公司的数据中心由于供电问题或基础架构限制而无法容纳新的服务器或存储器,那么使新的服务器或存储器联机就可能成为耗时耗钱的严峻问题。
SAP Business All-in-One解决方案快速启动版具备高度行业特性,灵活高效,快速实施,价格合理。为希望以较低的成本获得行业特定功能的中小型企业而打造。
在市场中,时间就是金钱。然而,一个性能良好的客户关系管理(CRM)方案,不仅可以使企业的销售人员节省出大量的时间、销售出更多的产品,更可使企业更好地保持竞争优势。
IP通信技术对企业具有很大的吸引力,话音网络必须是安全的。IP通信的集成式网络安全性能够增强话音安全性,提高系统完整性并更好地保持系统的效率和生产效率。
此前,企业只注重传统方式的备份,由于用户众多,数据十分分散,往往造成数据没有被全部备份。这样轻则是用户数据丢失,重则会给公司带来经济上的损失。