证书查询| 在线留言| 联系我们| 网站地图

欢迎访问广东中司控股集团有限公司官方网站!
24小时咨询电话

13925505059
13713424686

广东中司控股集团有限公司

广东中司控股集团有限公司 广东中司检测认证有限公司

当前位置首页 » 新闻资讯 » 企业如何运用ISO27001认证防止信息泄密

企业如何运用ISO27001认证防止信息泄密

返回列表 浏览:0 发布日期:2021-12-17

“因企业信息泄露而造成损失,80%的企业每天都在发生。”

乍一看,企业信息安全和行政没有什么关系。但为了企业赢得*好的发展,保护企业信息安全是每一个员工的责任。

对于行政来说,作为公司财产、信息的守护者,几乎在每一个环节都设置了层层屏障以保护信息安全。从人手一台的电脑、各个楼层的打印机、进出大楼各部门的门禁系统、无处不在的 WiFi 。

在对外信息安全上,访客是外部人员源头。

“当非公司的陌生人在没有公司同事陪同下,在公司办公区,尤其是、研发、机房等保密性质较高的区域随意走动,此时如何判断访客随意走动的动机?”

这一现象应该引起足够的重视,并妥善管理。

在很多企业的访客管理流程中,会相应明确访客的活动范围、路径及行为规范,在访客预约时即会告知,同时,在来访后需由接口人员全程陪同及负责。

“前台接待访客时,当访客询问企业敏感信息时,应对话术稍有不慎,有时可能给企业带来的压力是致命的。”

前台除了接打电话会有相应的突发状况,一般情况下,还有全公司上下少则数十人、多则几百人的通讯录,员工通讯录的泄露,不仅仅会带来许多广告扰电话,有时候与业务相关,还有可能导致人员流失、业务部门泄密等等。

针对这一场景,行政前台都有一条不成文的,即“内部人员的不能从前台嘴里传出去,除内部人员外,不能直接转接进内线。”

在企业ISO27001信息安全管理体系中,内外网的系统权限及防攻击管理是由我们熟知的 IT 门统一管理。技术相关的信息安全远比我们行政接触的和艰深,是传说中“没有硝烟的”。

在这里,我们只需要关注和行政联系紧密的部分即可,比如:公司**部门的电脑设备USB等设备未经技术手段处理、员工密码安全意识、内部系统访问权限、如何给文件做加密处理、怎样限制或员工随意外发公司内部文件、将网络行为分组,根据不同组别的特性设置不同的行为规则。(如:服务器组、行政组、研发组等)、定期审核行为日志等等。

“让员工在企业中的线上行为都得到记录、。”

这是保障企业信息安全的一种争议比较大的方式,如衡员工隐私是另一个维度的问题,但在保护信息安全方面这一做法对企业来说是非常有效的。

每当出现员工状态变动,离职入职时回收电脑、文件处理这个任务都会落在行政同学们的头上。

“员工离职后,电脑回收未进行技术清空处理便流转给下一任实习员工继续使用,电脑里如果有大量的企业**业务数据将带来*大的隐患。”

在办公电脑回收与再发放这一环节中,行政成了承前启后处理机密文件的重要环节。

一般情况下,办公电脑回收后再给到下一位使用者之前,里面所有文件都行政联合业务部门共同筛查,进行判断储存及清空处理。

而在电脑主机及服务器机房方面,行政一般还会采用易碎贴等方式封闭PC主机(成本低廉,可快速判断是否被拆卸)办公主机和服务器,并定期巡查。


免责声明:本文章转载自网络,如有侵权行为请联系我们删除!

分享到: