在中国,主要从事软件与信息服务外包业务的企业已经达到3000家以上,从业人员高达30万。企业业务类型齐全,能力素质全面,承接业务覆盖ITO与BPO(ITO:InformationTechnology Outsourcing 即信息技术外包; BPO:Business Process Outsourcing,即业务流程外包)的所有细分领域,能够为本国以及海外客户提供软件开发、软件配置与支持、应用实施、应用管理以及应用托管、硬件配置与支持、硬件设备托管、网络集成、IT培训、IT咨询等各类ITO业务,也能够提供研发设计、人力资源、金融财会、采购、营销、客户关系等各类BPO业务。随着软件及信息服务外包的快速发展,企业内部的信息安全管理面临的威胁也随之加剧。
A. 软件行业信息安全面临的威胁B. ┍ HLC 华菱企管┛ 为您提供的解决方案
┍ HLC 华菱企管┛ 顾问师团队先后为国家重点软件开发园—苏州工业园区国际科技园、昆山软件科技园等多家知名的软件开发企业提供了专业信息安全风险评估以及苏州ISO27001、 ISO20000 等管理体系的专业咨询服务,基于这些经验和基础, 我们可为客户提供以下解决方案:
1、通过 ISO27001 的信息安全管理体系建立,确保在管理制度有一套规范的制度作为在软件开发过程的有效运行体系。如建立信息风险识别、评价、确定控制计划、实施有效安全组织职责、介质处理、外部访问、防范恶意和移动代码、符合性评价等有效的管理制度。
2、通过ISO20000-1的IT服务管理体系建立,确保在管理制度有一套规范的制度作为软件开发过程的有效运行体系。如建立信息交换过程、远程访问等有效的管理制度。
3、通过对风险评估和相关对策的制订,降低风险,如提升病毒防护系统和漏洞扫描等。
4、通过建立完整的业务连续性计划,包括灾难恢复,来降低经营风险,提供企业的形象。