Page 131 - 现代企业管理及其理论研究
P. 131
第五章 企业质量管理
让专门的技术人员负责开展设备的日常清洗及定期养护,确保设备处在完好状态。
一旦设备出现故障,及时修复。定期淘汰落后及老化的计算机设备,定期检查网
络线路管道,避免因设备或线路老化对企业信息传递线路产生影响。
3. 规范信息安全事故管理
建立健全统一规范的企业信息安全事故管理系统。通过对网络信息安全防护
的“事前”“事中”“事后”三个环节可能出现的情况进行预演和设计,制订企
业信息安全的标准、规范、操作流程等,形成企业标准化的安全事故管理系统,
经常对并确保执行到位。面向全体员工定期安排相关培训,提升全体员工的信息
安全事故的处置能力。
不管实行怎样的控制方案,都无法实现绝对的的安全,总有几率发生信息安
全事故,所以见兔顾犬式的信息安全管理已然成为管理体系中的关键一环。信息
安全事件就像信息安全管理系统总的残次品,一定要采取措施加以防范,这就务
必要最可能快地依照流程规范上报,方便于及时采取相应的防范对策,缩小信息
安全事件的对公司的影响。企业任何员工发现公司信息安全已经遭到破坏或可能
遭到破坏时,应立即采取补救措施并上报信息安全管理小组或信息安全管理办公
室,信息安全管理办公室应按照应急预案或相应程序流程立即做出相应处理。
119

