
實體安全是指有關保護計算機設備、設施(含網絡)以及其他設施免遭自然和人為破壞的措施、過程;
信息安全是指防止信息被故意的或偶然的非法授權泄漏、更改、破壞或使信息被非法系統辨識、控制的措施、過程;
運行安全是指系統風險管理、審計跟蹤、備份與恢復、應急四個方面的措施、內容;
人身安全主要是指系統使用、管理人員的安全意識、法律意識、安全技能等表現。
ERP安全重于泰山。根本方法是要建立健全的ERP信息安全管理制度,采用相應的策略與技術,通過制度和手段的結合,達到最佳的信息安全管理效果。
一.建立ERP安全風險預測與控制機制,這是信息安全管理體系的第一步。利用"失誤模型及后果分析法"技術,預見、發現系統中每一環節所產生的(或潛在的)失誤條件,為ERP系統持續安全運行減少風險隱患。
二.建立ERP安全防護策略與制度,通過確定關鍵信息、崗位配置、工作人員的權限,明確企業ERP信息的使用范圍和處理方式。保護計算機設備、設施,防止病毒、黑客等入侵、篡改和破壞,監督管理員、應用人員在安全管理制度和安全規范下嚴格執行安全操作和管理。
三.做好ERP安全防護技術的實施,主要是服務器安全控制、登錄安全控制、數據庫安全控制三大項的實施。這是對信息安全防護策略與制度執行情況的監控手段,是維護信息安全管理體系的保障。
四.做好ERP安全防護效果分析總結與評估。吃一塹長一智,通過信息安全管理效果分析和評估,可以不斷發現新的安全漏洞和隱患,完善信息安全防護策略和制度。
只要以科學嚴謹的態度對待信息安全問題,建立切實有效的ERP信息安全管理體系,就會將企業ERP系統安全風險降至最小,取得最佳實施效果。
(c113)
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄