江苏商论
江囌商論
강소상론
JIANGSU SHANGLUN
2013年
3期
36-38
,共3页
李剑锋%钮亮%段林茂%魏军
李劍鋒%鈕亮%段林茂%魏軍
리검봉%뉴량%단림무%위군
供应链%信息安全%体系%框架
供應鏈%信息安全%體繫%框架
공응련%신식안전%체계%광가
本文研究了我国供应链目前普遍存在的信息安全问题,如:企业员工的信息安全意识淡薄;信息安全管理有章不循现象普遍;缺乏统一的信息安全战略规划和防范机制;合作企业间存在逆向选择风险和各种败德行为等.针对上述问题,参考众多企业积累的经验,吸取了供应链信息安全领域的最新理论研究成果,提出了供应链信息安全体系框架.该框架由信息安全治理、信息安全管理、基础安全服务和架构、第三方信息安全服务与认证机构和供应链信息安全技术标准体系五个部分构成.在具体运用中从供应链整体业务需求出发,参照供应链信息安全体系框架,通过评估和风险分析等方法,定义供应链及其节点企业安全需求,并最终确定供应链信息安全建设的内容和方向.
本文研究瞭我國供應鏈目前普遍存在的信息安全問題,如:企業員工的信息安全意識淡薄;信息安全管理有章不循現象普遍;缺乏統一的信息安全戰略規劃和防範機製;閤作企業間存在逆嚮選擇風險和各種敗德行為等.針對上述問題,參攷衆多企業積纍的經驗,吸取瞭供應鏈信息安全領域的最新理論研究成果,提齣瞭供應鏈信息安全體繫框架.該框架由信息安全治理、信息安全管理、基礎安全服務和架構、第三方信息安全服務與認證機構和供應鏈信息安全技術標準體繫五箇部分構成.在具體運用中從供應鏈整體業務需求齣髮,參照供應鏈信息安全體繫框架,通過評估和風險分析等方法,定義供應鏈及其節點企業安全需求,併最終確定供應鏈信息安全建設的內容和方嚮.
본문연구료아국공응련목전보편존재적신식안전문제,여:기업원공적신식안전의식담박;신식안전관리유장불순현상보편;결핍통일적신식안전전략규화화방범궤제;합작기업간존재역향선택풍험화각충패덕행위등.침대상술문제,삼고음다기업적루적경험,흡취료공응련신식안전영역적최신이론연구성과,제출료공응련신식안전체계광가.해광가유신식안전치리、신식안전관리、기출안전복무화가구、제삼방신식안전복무여인증궤구화공응련신식안전기술표준체계오개부분구성.재구체운용중종공응련정체업무수구출발,삼조공응련신식안전체계광가,통과평고화풍험분석등방법,정의공응련급기절점기업안전수구,병최종학정공응련신식안전건설적내용화방향.