发动信息安全管理体系项目

科技创新是当下的主旋律,建立信息安全管理体系,对于很多成长中的科技企业来讲,是一条必走的路。从外部来讲,市场、客户、监管机关都会有网络信息安全方面的要求,从内部来讲,核心部门和关键人员都有保护知识产权、商业秘密和竞争力的要求。

准备工作

如何发动信息安全管理体系项目呢?通常来讲,是急不来的,实施的前期预备应至少包括以下四个阶段:

  • 提升认知——开发并取得包括董事会、高级管理层和关键职能经理之间的理解,关于为什么需要信息安全管理体系,以及哪些需要参与进来。
  • 加强学习——建立并深度开发信息安全管理体系工作项目组和需要直接参加项目的人员的技能和知识。
  • 确定范围——制定哪些在信息安全管理体系范围内,哪些在信息安全管理体系范围之外。
  • 制定策略——为组织开发并发布信息安全政策。这项政策规定了在业务目标范围内的信息安全管理体系的方向。

意识认知

注意:信息安全管理体系的部署是一个商业项目,而不是技术或IT项目。因此,除非获得会对业务的成功有重要影响力的董事会、高层管理及高阶业务和职能经理们的积极支持,否则项目会失败。

ISO 27001标准明确规定,管理层“应当提供其承诺的建立,实施,运行,监督,审查,维护和改进信息安全管理体系的证据。”在此,标准中明确要求了相关的控制和持续改进,任何制定和实施信息安全管理体系的组织必需得到高阶管理层的充分参与。该标准支持的论点是,如果没有高层管理者的支持,组织根本无法实现一个有用的信息安全管理体系,更不用说取得被认可的认证证书。

认知工具箱

最常用的开发意识认知的方法包括:

  • 采购和分发信息安全管理体系标准
  • 邀请内部或外部专家进行关于标准和实施要求的演讲和研讨会
  • 使用电子屏幕播放信息安全知识动画视频
  • 使用在线电子学习或其他内部沟通和培训工具
  • 大规模人员的集中讲解和培训学习班

重要的是,所有的意识建设活动需集中体现该组织从信息安全管理体系实施中可获得的具体利益,以及该组织面临具体的威胁及风险,因为这样做有助于建立参与这一进程的所有工作人员的理解和承诺。对此,昆明亭长朗然科技有限公司信息安全意识专员董志军表示:商业组织对此的认知越来越强烈,在人力资源越来越高企,时间就是金钱的当下,信息安全意识活动应该更为精准和高效。使用工作环境中根本不能出现的安全意识场景,让员工学习对工作安全威胁没用的教学片,简直就是在白白浪费金钱。

欢迎信息安全管理人员联系我们,预览我们的作品,然后选择适用的,即不浪费采购费用,也不浪费职员们的学习时间。

昆明亭长朗然科技有限公司

  • 手机:18206751343
  • 微信:18206751343
  • 邮箱:james@securemymind.com
  • QQ:1767022898

助力顶级游戏制作商通过ISO 27001体系认证

维塔士总部位于上海,是一家具有创新意识的跨国游戏制作公司。维塔士管理团队的游戏专家们拥有多元文化,公司拥有1500多名员工,成立至今,维塔士已参与了上千款游戏的制作,已为全球排名前20的顶级游戏公司中的18家制作了大型游戏项目,

维塔士专精于主机游戏和手机游戏的开发与AAA级3D美术制作,是优质游戏开发工作室的理想合作伙伴,在游戏外包革命中扮演重要的角色。游戏设计行业是人才、资本、创意和技术密集性行业,利润高的同时,投入和风险也很高,因此,游戏行业对信息安全、知识产权、商业秘密的保护非常重视。为了让国际顶级游戏公司客户们放心,维塔士公司积极采纳业界通行的信息安全最佳操作实践,在信息安全管理方面实施了多项控管措施,最终取得了在国际范围内广泛认可的信息安全管理体系认证。说到信息安全管理,就少不了各种安全控管技术、流程和人员。维塔士公司信息安全总监和经理们认识到公司的人员对信息安全的重视、对信息安全控管要求和措施的理解和认可,是获得信息安全管理工作成功的关键要素,因此下决心提升全球职员的信息安全意识。

由于我司(昆明亭长朗然科技有限公司)拥有多家知名外企的信息安全意识项目服务经验以及大量的成功作品,维塔士公司信息安全经理决定与我司进行信息安全意识宣教动画视频及电子课件开发方面的合作。维塔士信息安全管理层认识到:这不仅仅关乎动画课件的创意构想和信息安全知识的动漫化,更多的是需要将在信息安全意识作品中融入国际化公司的企业文化,这方面国内的供应商区区可数。在得知我司的创作团队核心人员拥有多年知名跨国公司的工作经验后,负责该项目的维塔士信息安全经理仍然不放心,在预览了我们提供的几部创意作品后,方才认可我们的服务能力,进而下定决心放心让我们进行批量动画作品的创意。

维塔士是全球性公司,除了上海总部之外,拥有大量员工的分公司包括中国成都、中国西安、越南西贡、新加坡、日本东京、韩国首尔、加拿大温哥华、法国巴黎等等。对信息安全意识作品的语言要求除了中文版本之外,还要英文版本和越南语版本。尽管我们的团队里缺乏越南语人员,不过此前我们有做过越南语相关的信息安全意识课件项目,并且我们在昆明还有越南语翻译和录制人员,因此,在中、英文作品成功交付后,越南语项目也被提上日程。

客户中有一名常驻成都的信息安全经理对我们的作品非常满意,同时也认识到强制学习和考核对于信息安全意识提升的必要性,因此提出了通过线上电子学习平台,进行全员信息安全意识网络培训的宣教计划。不过,由于忙碌于其他项目,暂时把这个放在一边。后来,该经理看到我司的信息安全意识宣教平台的功能和操作展示后,表示很惊讶和赞叹。我们的宣教平台对于学员来说简单实用,对于管理员来讲,功能强大。我们期待着客户早日推进该项目计划的实施,同时也期望能将这个故事分享给其他潜在的客户。

相信很多人都曾经玩儿过游戏,不管是小型的手游或者大型的网游,尽管人们对游戏的看法不一,有些人可能沉迷过,另一些人可能并不能从中找到快乐。看到维塔士的愿景是让游戏开发者们能够为他们爱好者创造更多内容和更多情感,同时控制成本并按时递交作品。想想我们专注于安全与保密宣教培训的,何尝不也是在为受众创造更多内容和感动呢?人们的情感、体验和偏好越来越精细,作为安全与合规宣教知识内容的创作者,我们领悟到抓住受众眼球并影响受众观念的不易,也不停地在向各种创作者学习他们的方法和技巧。我们相信,尽管行业不同,但我们的心都是相关的,我们面临的共同问题也都是类似的。

昆明亭长朗然科技有限公司为各类型的组织机构提供安全、保密及合规方面的宣教内容,我们有大量现成的课程资源可供低成本进行快速选择,当然也为追求高端的客户提供定制作品的创制服务。欢迎有类似需求的安全与培训管理人员联系我们,洽谈业务合作。