精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:企業應用軟件ERP → 正文

怎樣讓ERP系統的更安全

責任編輯:sjia |來源:企業網D1Net  2012-08-28 14:44:51 原創文章 企業網D1Net

ERP系統涵蓋了應用企業最關鍵和最敏感的信息資源,恰如企業的"黑盒子",從中可以找出一個企業的組織架構、管理理念、客戶資源、人力資源組成、企業產能、銷售渠道、合作伙伴、競爭對手等方方面面的信息。

正因如此,凸顯出建立信息安全管理機制、保護ERP的安全迫在眉睫。然而目前很多企業在ERP項目建設的時候,沒有建立事故災難的預見與應對機制,忽略 ERP系統信息安全的問題。無論是ERP系統的產品供應商,還是實施服務商、第三方咨詢機構,都對ERP系統功能過多關注,而對ERP信息安全問題輕描淡寫,甚至視而不見。

隨著ERP系統在國內企業的普遍應用,ERP的安全問題日益暴露出來,總結其產生的原因,主要如下:

①物理環境,主要為水、火、供電等災難以及人員的使用、決策、控制等水平低下;

②系統硬件,主要為監測和控制設備、計算機系統、網絡設備、連接線等缺陷;

③系統軟件,主要為計算機操作系統、數據庫管理系統、服務器等缺陷;

④應用軟件,主要為ERP系統自身的設計缺陷、技術薄弱等所致;

⑤外來侵入,主要為病毒、黑客等篡改和破壞;

⑥內部濫用,主要為操作失誤、人為破壞、內部作案等。

ERP信息系統安全包括實體安全、信息安全、運行安全和人身安全四大內容。

實體安全是指有關保護計算機設備、設施(含網絡)以及其他設施免遭自然和人為破壞的措施、過程;

信息安全是指防止信息被故意的或偶然的非法授權泄漏、更改、破壞或使信息被非法系統辨識、控制的措施、過程;

運行安全是指系統風險管理、審計跟蹤、備份與恢復、應急四個方面的措施、內容;

人身安全主要是指系統使用、管理人員的安全意識、法律意識、安全技能等表現。

ERP安全重于泰山。根本方法是要建立健全的ERP信息安全管理制度,采用相應的策略與技術,通過制度和手段的結合,達到最佳的信息安全管理效果。

一.建立ERP安全風險預測與控制機制,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術,預見、發現系統中每一環節所產生的(或潛在的)失誤條件,為ERP系統持續安全運行減少風險隱患。

二.建立ERP安全防護策略與制度,通過確定關鍵信息、崗位配置、工作人員的權限,明確企業ERP信息的使用范圍和處理方式。保護計算機設備、設施,防止病毒、黑客等入侵、篡改和破壞,監督管理員、應用人員在安全管理制度和安全規范下嚴格執行安全操作和管理。

三.做好ERP安全防護技術的實施,主要是服務器安全控制、登錄安全控制、數據庫安全控制三大項的實施。這是對信息安全防護策略與制度執行情況的監控手段,是維護信息安全管理體系的保障。

四.做好ERP安全防護效果分析總結與評估。吃一塹長一智,通過信息安全管理效果分析和評估,可以不斷發現新的安全漏洞和隱患,完善信息安全防護策略和制度。

只要以科學嚴謹的態度對待信息安全問題,建立切實有效的ERP信息安全管理體系,就會將企業ERP系統安全風險降至最小,取得最佳實施效果。

關鍵字:ERP

原創文章 企業網D1Net

x 怎樣讓ERP系統的更安全 掃一掃
分享本文到朋友圈
當前位置:企業應用軟件ERP → 正文

怎樣讓ERP系統的更安全

責任編輯:sjia |來源:企業網D1Net  2012-08-28 14:44:51 原創文章 企業網D1Net

ERP系統涵蓋了應用企業最關鍵和最敏感的信息資源,恰如企業的"黑盒子",從中可以找出一個企業的組織架構、管理理念、客戶資源、人力資源組成、企業產能、銷售渠道、合作伙伴、競爭對手等方方面面的信息。

正因如此,凸顯出建立信息安全管理機制、保護ERP的安全迫在眉睫。然而目前很多企業在ERP項目建設的時候,沒有建立事故災難的預見與應對機制,忽略 ERP系統信息安全的問題。無論是ERP系統的產品供應商,還是實施服務商、第三方咨詢機構,都對ERP系統功能過多關注,而對ERP信息安全問題輕描淡寫,甚至視而不見。

隨著ERP系統在國內企業的普遍應用,ERP的安全問題日益暴露出來,總結其產生的原因,主要如下:

①物理環境,主要為水、火、供電等災難以及人員的使用、決策、控制等水平低下;

②系統硬件,主要為監測和控制設備、計算機系統、網絡設備、連接線等缺陷;

③系統軟件,主要為計算機操作系統、數據庫管理系統、服務器等缺陷;

④應用軟件,主要為ERP系統自身的設計缺陷、技術薄弱等所致;

⑤外來侵入,主要為病毒、黑客等篡改和破壞;

⑥內部濫用,主要為操作失誤、人為破壞、內部作案等。

ERP信息系統安全包括實體安全、信息安全、運行安全和人身安全四大內容。

實體安全是指有關保護計算機設備、設施(含網絡)以及其他設施免遭自然和人為破壞的措施、過程;

信息安全是指防止信息被故意的或偶然的非法授權泄漏、更改、破壞或使信息被非法系統辨識、控制的措施、過程;

運行安全是指系統風險管理、審計跟蹤、備份與恢復、應急四個方面的措施、內容;

人身安全主要是指系統使用、管理人員的安全意識、法律意識、安全技能等表現。

ERP安全重于泰山。根本方法是要建立健全的ERP信息安全管理制度,采用相應的策略與技術,通過制度和手段的結合,達到最佳的信息安全管理效果。

一.建立ERP安全風險預測與控制機制,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術,預見、發現系統中每一環節所產生的(或潛在的)失誤條件,為ERP系統持續安全運行減少風險隱患。

二.建立ERP安全防護策略與制度,通過確定關鍵信息、崗位配置、工作人員的權限,明確企業ERP信息的使用范圍和處理方式。保護計算機設備、設施,防止病毒、黑客等入侵、篡改和破壞,監督管理員、應用人員在安全管理制度和安全規范下嚴格執行安全操作和管理。

三.做好ERP安全防護技術的實施,主要是服務器安全控制、登錄安全控制、數據庫安全控制三大項的實施。這是對信息安全防護策略與制度執行情況的監控手段,是維護信息安全管理體系的保障。

四.做好ERP安全防護效果分析總結與評估。吃一塹長一智,通過信息安全管理效果分析和評估,可以不斷發現新的安全漏洞和隱患,完善信息安全防護策略和制度。

只要以科學嚴謹的態度對待信息安全問題,建立切實有效的ERP信息安全管理體系,就會將企業ERP系統安全風險降至最小,取得最佳實施效果。

關鍵字:ERP

原創文章 企業網D1Net

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 安新县| 普定县| 锡林浩特市| 江口县| 渑池县| 清丰县| 涡阳县| 阿拉善左旗| 平顺县| 灵台县| 桂平市| 宜兴市| 昆明市| 牙克石市| 潼关县| 德安县| 荥经县| 银川市| 柏乡县| 浮山县| 宁远县| 绥宁县| 大化| 中西区| 鄂温| 雷山县| 榕江县| 临颍县| 达拉特旗| 报价| 云南省| 虞城县| 肃宁县| 花莲县| 盐城市| 东兰县| 澳门| 屯昌县| 永靖县| 容城县| 石河子市|