濮阳杆衣贸易有限公司

主頁 > 知識庫 > 規(guī)避IT外包風險的首要建議

規(guī)避IT外包風險的首要建議

熱門標簽:400電話個人能不能辦理 辦理400電話辦理 大同400電話如何申請 臨沂企業(yè)外呼系統(tǒng)運營商 電銷機器人杭州 平度地圖標注 iphone地圖標注臺灣 實景地圖標注 百度地圖標注推廣話術

眾所周知,保證IT系統(tǒng)的安全、穩(wěn)定和可靠運行是IT部門義不容辭的職責,問題是安全、穩(wěn)定和可靠永遠是相對的,得看企業(yè)IT投入和ROI。比如基礎設施和基礎應用系統(tǒng)雖非核心IT應用,但因應用面廣,一旦出問題影響面大。


IT外包雖能降低成本、提高服務質(zhì)量等,但也面臨很多風險。首先是信息安全的風險,任何企業(yè)都有商業(yè)秘密,把IT系統(tǒng)尤其核心信息系統(tǒng)的建設、運營和維護外包給IT服務提供商后,如何保證企業(yè)的商業(yè)秘密文件不被泄露出去是一個關鍵考慮的因素。因此,在外包時CIO既要謹慎又要積極防范風險。


IT外包中的信息安全風險也是很多CIO遲遲不能邁出外包步伐的原因之一。但是也不能因噎廢食,放棄利用外包,減輕IT負擔的機會。


在最近的一次會議上,多位CIO和IT外包供應商談到了它們對IT外包安全風險的看法,并提出了規(guī)避IT外包風險的建議。


1.減少核心業(yè)務外包。根據(jù)調(diào)查,企業(yè)信息泄露的80%來自企業(yè)內(nèi)部,例如來自對公司或領導不滿的員工等。公司在決定IT外包之前,必須確定外包的部分包含的公司數(shù)據(jù)量較少。例如,拉法基瑞安的CIO陳梅女士表示,拉法基將公司的電腦維修業(yè)務外包。這部分業(yè)務的工作量比較龐大,包含的信息較少。因此,外包是否會泄露公司信息取決于外包的業(yè)務內(nèi)容。


2.制定外包工作進行期間的規(guī)范,例如,不得攜帶存儲設備進入工作場地等。


3.法規(guī)制約。檢查外包公司是否遵循數(shù)據(jù)隱私法案和特殊行業(yè)法規(guī),例如薩班斯法案、HIPPA、ISO20007等。


4.技術保證。檢查外包供應商是否具備保障信息安全的技術條件。


5.公司在選擇外包供應商之初,應該首先查看外包供應商的保密政策,并在外包合同中明確保密協(xié)議和信息泄露后的責任歸屬。


IT外包信息安全保障正在被越來越多的公司和CIO們認可。AmplITudeResearch的調(diào)查數(shù)據(jù)證明了對外包安全的認可:認為IT外包對安全有積極影響的比例至少從2009年的24%上升到了2011年的36%,而認為有負面影響的比例從2009年50%下降到了今年的36%。350位來自各公司的CIO和CTO們參與了該調(diào)查。

標簽:白銀 恩施 濟源 齊齊哈爾 那曲 濟寧 蕪湖 衢州

巨人網(wǎng)絡通訊聲明:本文標題《規(guī)避IT外包風險的首要建議》,本文關鍵詞  規(guī)避,外包,風險,的,首要,;如發(fā)現(xiàn)本文內(nèi)容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《規(guī)避IT外包風險的首要建議》相關的同類信息!
  • 本頁收集關于規(guī)避IT外包風險的首要建議的相關信息資訊供網(wǎng)民參考!
  • 推薦文章
    永定县| 宽城| 建水县| 专栏| 玉环县| 会东县| 纳雍县| 平南县| 新野县| 江陵县| 乐东| 随州市| 疏勒县| 平定县| 平果县| 南丰县| 黄浦区| 达日县| 涿鹿县| 筠连县| 横山县| 玉环县| 石首市| 都江堰市| 班玛县| 甘洛县| 东安县| 鹤山市| 阿合奇县| 略阳县| 清原| 湟中县| 襄垣县| 曲水县| 佛山市| 余干县| 修文县| 太保市| 获嘉县| 阿克陶县| 大同县|