如何进行涉密集成资质单位的生产业务的风险管理

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:davidchen19
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】:涉密集成资质单位的生产业务在项目实施过程中一般在各个阶段都存在着各种不同类别,不同层次的风险。结合涉密信息系统集成的特点分析,综合运用风险分析和风险控制等项目管理理论,通过SWOT分析法,用来确定企业自身的竞争优势(strength)、竞争劣势(weakness)、机会(opportunity)和威胁(threat),从而将战略内部资源、外部环境有机地结合起来,探讨如何合理运用诸如工作风险、分解结构、计划评审、项目范围及变更控制等技术方法,通过对项目于系人、工作范围和工作进度等方面的控制,以实现对项目实施过程的有效管理,保障集成项目的顺利实施。
  【关键词】:涉密集成资质单位 生产业务 风险管理 识别与避免
  【分类号】:D631.3
  随着信息化的进一步发展,涉密集成资质单位对实现对项目实施过程的有效管理,保障集成项目的顺利实施也逐步提高;涉密集成资质单位的生产业务在项目实施过程中一般在各个阶段(调研、设计、实施、运维、培训),都存在着各种不同类别,不同层次的风险与生产业务的保密资格标准相关的要求和操作方式,对涉密集成资质单位安全保密策略提出了进一步要求。
  目前,无论是生产和生活,都与网络密切相关。业务在安全保密管理方面尤为重要。电子政务信息化正处在一个建设的高潮期,尤其是跨行业、跨部门、跨地域的大型信息系统的建设,对政务公开、信息共享、加强监管、提高效率非常有利。大型电子政务信息系统建设不仅一次性投资大、建设周期长,且涉及的专业技术也十分广泛和复杂。时代在不断进步,生产方式在不断更改,各种措施的密保与安全性都在经受考验。所以,我们必须与时俱进,制定相对的方针与策略。
  因此,在我国高度重视涉密集成资质单位生产业务的安全密保的同时,又要求参与生产效率与利要最大化。本人将对项目实施过程中一般在各个阶段提出几点浅析:
  一、正确认识,发挥优势
  涉密资质企业认证(涉密计算机信息系统集成认证)涉密系统集成资质分为甲级、乙级和单项三种资质。甲级资质单位可在全国范围内从事涉密系统集成业务。乙级资质单位仅限在所批准的省、自治区、直辖市所辖行政区域内从事涉密系统集成业务。单项资质单位可在全国范围内开展业务,但仅限承接所批准的涉密系统集成单项业务,如:软件开发综合布线、系统服务、系统咨询、屏蔽室建设、风险评估、工程监理、数据恢复等。
  既然涉密集成资质单位的生产认证是如此严谨,那么我们便可认识到其中的竞争优势,首先在与计算机大量相关的网络运作。在网络运作中,如何有效地保证服务器在运作中不被外来数据入侵与毒害,这在设计方面显得尤为重要。那么数据库平台是应用系统的基础,直接关系到整个应用系统的性能表现及数据的准确性和安全可靠性以及数据的处理效率等多个方面。对数据库平台的设计包括:
  数据库系统应具有高度的可靠性,支持分布式数据处理;
  支持包括TCP/IP协议及IPX/SPX协议在内的多种网络协议;
  支持UNIX和MS NT等多种操作系统,支持客户机/服务器体系结构,具备开放式的客户编程接口,支持汉字操作;
  具有支持并行操作所需的技术(如:多服务器协同技术和事务处理的完整性控制技术等);
  支持联机分析处理(OLAP)和联机事务处理(OLTP),支持数据仓库的建立;
  要求能够实现数据的快速装载,以及高效的并发处理和交互式查询;支持C2级安全标准和多级安全控制,提供WEB服务接口模块,对客户端输出协议支持HTTP2.0、SSL3.0等;支持联机备份,具有自动备份和日志管理功能。
  二、减少投资、避免劣势
  集成单位的项目实施在安全保密管理方面为企业单位的命脉,我们将在尽可能减少投资,节约可利用资源的条件下避免涉密集成资质单位的生产业务过程中的竞争劣势,趋利避害。严格控制人员和项目的可掌握程度,遵守对涉密系统集成资质单位保密管理有关规定,使企业员工正确的认识到涉密集成资质单位在国家的重要性与安全严谨性。做到人人遵守,人人保密。不以出卖涉密文件来获取个人利益为目的,伤害涉密集成资质单位的整体。在承接生产业务的项目中,做到依法生产,依法遵守。
  单位的项目负责中,负责人应从多方面入手,参加各类兄弟单位中的活动,提升涉密信息系统集成资质单位的保密管理水平,适应涉密网络建设发展要求,多组织开展了"互看互比互学"等交流活动,使员工与负责中更好地对涉密集成单位提高一个层次,避免出现在生产过程中的不必要伤害和麻烦。
  三、运营维护,创造机会
  一个优秀的企业,对于是否能够适应未来业务的发展至关重要,还要必须适应不同时间,不同要求,不同制式的生产方式。在这一过程中,要有专门从事单项业务的高级研发人员及相应的科研场地、设备等,并已建立完善的单项系统开发与测试体系。近三年内每年至少完成3个安全系统集成项目,所完成项目有较高的技术含量且采用的安全技术和产品符合要求、配置合理、切实有效;主要业务领域的典型项目在技术水平、工程质量等方面居国内同行业领先水平。才能在同类兄弟企业中展现更好的生产能力,从而获得更多的项目承接权。并且具有系统地对员工进行系统集成技术知识、保密技术知识和保密规章制度的掌握能力。
  通过培训机制和计划,并能有效组织实施与考核,在涉密应用系统的重要环节,建立涉密应用系统安全审计模型、整体框架、安全审计策略和审计实现的可配置审计技术和审计保护技术,提出了涉密应用系统的安全审计解决方案;并基于轻量级的J2EE框架(spring+hibernate+dorado)实现了可配置的审计组件,涉密信息系统集成审计组件,可以提高涉密系统的可靠性、安全 性,提升审计工作的效率,降低审计成本。
  有一定的硬件优势,有强大的生产基础,这些都是获得承接涉密集成资质单位生产业务的机会的体现。
  四、进行培训,扼制威胁
  考虑到在生系统中将涉及不同生产的设备技术,使业务的先后使用权限得到一个层次分明的鉴别,从而进一步体现系统多元化集成的重要构成,做到一方面生产业务的安全,另一方面保密制度的严谨同时双管齐下。那么从业人员的知识认知就是一个非常值得重视的体现。如何能提高涉密集成资质单位的人员认识呢,我们可以通过培训实践来提高人员的业务素质和能力。
  综上所述,对在项目实施过程中一般在各个阶段都存在什么风险,如何正确识别,怎样规避风险,在涉密集成资质单位的生产业务及安全保密策略是涉密信息系统建设与管理过程中的指导依据显得尤为重要。为中华人民共华国的安全保密工作生产,实施保密管理的行为作出有力的坚强后盾保障。在以后的业务开展与安全管理方面,这一系列的要求与实措,仍然是不可缺少和必须重视的一个必要环节。
其他文献
【摘 要】企业的人力资源管理的基本目标应该建立在:运用现代管理科学技术,营造知识分享的文化,努力创造和提升员工学习和使用知识的能力,通过这种能力的提高促进其组织核心价值观的形成,并以此使员工与组织目标相统一,员工的发展与组织的发展相协调。同时,这种目标的统一与发展的协调应该贯穿于整个人力资源管理活动中的各个环节。  【关键词】企业;发展目标;人力资源;管理  分类号:TF670  (一)企业人力资
期刊
摘要:继电保护装置是一种动装置,在电力系统中主要负责电力系统的安全可靠运行,这是它的主要职责也是任务,它可以随时掌握电力系统的运行状态,同时及时发现问题,从而通过选择合适的断路器切断问题部分。本文结合工作经验,对电力系统继电保护管理中常见问题进行分析,提出个人建议及有效措施,确保电网安全稳定运行进行论述。  关键词:继电保护 故障处理方法 微机化管理 技术监督职能  【分类号】:TM77  引言 
期刊
[摘 要]本文结合我校物流管理专业建设的实际情况,对《集装箱运输管理实务》的实践教学项目进行研发,重点阐述研发的设计思想、内容和对研发过程的反思。  [关键词] 实践教学项目 研发 集装箱运输管理实务  中图分类号:G718.5 文献标识码:A 文章编号:  《集装箱运输管理实务》课程是随着国际集装箱运输工艺的革命而逐渐发展起来的,是物流管理专业的主要专业课,具有实践性、操作性、应用性强的特点。课
期刊
摘要:工程管理是贯穿房地产开发全过程的各项管理工作的总和,作为对各种实体建筑从前期决策到后期实施的全过程管理的工作,已经成为决定房地产开发项目成功与否的关键。  关键词:房地产工程管理;问题;对策  【分类号】F284  1 房地产工程管理的概念  以业主为核心的房地产工程管理区别于施工方的工程管理,业主方的工程管理工作开始于项目的前期立项,经过项目策划,项目实施以及项目运营的整个过程,而施工方的
期刊
摘要:当前石油业蒸蒸日上,但也存在一些安全问题。笔者针对当前石油管道储运安全中存在的问题,进行探究,提出几种行之有效的加强石油管道储运的安全管理的方法。  关键词:石油;管道储运;安全管理  【分类号】:TE832  引言  世界各地的石油需求量的增加,带来了石油业迅猛的发展,这也给石油管道运输如何安全地进行带来了争论。在这种长距离输送过程有存在多种安全隐患,我们应该正视这些现存的问题并积极去处理
期刊
摘要:伴随着我国经济的发展和科技的进步,高速公路的兴建规模也在不断扩大,公路网日益完善起来,公路建设对于国家来说是一项极为重要的基础设施,无论是在国民经济还是人民的生活当中都有着不可替代的位置,同时也发挥着重要的作用。我国当前的公路建设状况存在规模较大、周期较长的特点,同时也是复杂性很高的一项工作,其中的技术管理工作,更加可以说是施工过程中最为重要的一个环节。针对于此,文章针对我国当前高速公路施工
期刊
摘要:本文主要研究了电气自动化技术在电力企业的运用状况。文章首先分析了电气自动化技术概况,从智能化控制、实时仿真、动态监控三方面明确了电气自动化在电力企业中的作用。其次在上述基础上对电气自动化技术进行细化,从不同角度对电气自动化技术的具体作用进行研究,深入挖掘了其应用效果。本文对电力企业电气自动化技术的发展具有一定的贡献性作用。  关键词:电力企业;电气自动化;作用;应用  【分类号】:TU855
期刊
【分类号】D632.8  十八届中纪委三次全会上明确提出党的纪律监察机关必须明确职责定位,聚焦中心任务,坚守责任担当,监督执纪问责,推进组织制度创新,切实提升纪检监察工作科学化水平,努力打造新形势下反腐倡廉“铁军”。现结合我院工作实际,就基层如何做好“三转”,谈一点自己的看法:  “三转”:转职能是核心,转方式是关键,转作风是保障,三者涵盖了纪检监察工作的职责、工作方法和工作主体三个方面。  笔者
期刊
摘 要:工程造价直接关系到施工企业的经济效益,在整个建筑工程中占据着重要的地位。企业要全方位的做好工程建设,必须加强工程造价管理。施工企业不仅要建立完善的工程造价管理系统,而且要加强工程造价全过程的控制和管理。本文结合工程造价管理的工作实际,对如何加强工程造价管理进行一定的阐述。  关键词:建筑施工企业 管理 工程造价  建设工程造价管理与工程本身的建设紧密相连,工程造价管理贯穿工程建设的始终,因
期刊
摘要:建设施工企业要想获得可观的经济效益,就必须在满足项目。质量标准的前提下,努力搞好工程造价,合理地配制人力、物力、财力。使投资效益和社会效益达到最大化。使整个建筑工程造价控制在合理的范围内, 必须加强对工程项目生产全过程的技术管理和经济管理,重要的方法与途径就要控制建设工程各个阶段和各个环节,对建设工程进行更全面的控制。  关键词 :建设工程;造价控制;概述;原则;有效措施  【分类号】:F2
期刊