A企业是一家制造型企业,通过大规模生产降低成本,以低价高品质的产品
在激烈的市场竞争中占领一席之地。整个企业主要的核心业务构建和运行在以信
息技术为基础的信息系统上,设计和建立一个完善的、可持续改善的信息安全管
理体系是A企业目前面临的主要问题。本论文参考和结合信息安全管理相关理
论和国内外安全标准,从管理的角度分析和研究了A企业存在的信息安全管理
问题,提出有效的改善方案,建立一个可持续改善的、适合A企业的信息安全
管理体系。
A企业面临的信息安全问题普遍存在于其它企业中,因此,本论文的研究成
果也为其它同类型企业提供了一定的借鉴和参考作用。
关键词:信息安全,信息技术,风险控制