企业信息安全最佳支出比例及9大必要条件

2003-3-10 16:14:25【作者】 畅享网 【进入论坛】
本文关键字 理论探讨
广告

企业信息安全最佳支出比例及9大必要条件

IT主管们一直建议,将IT预算的3%~8%用于安全方面。这一数字是Meta分析公司于本周在巴塞罗纳召开的第十四次年度论坛上给出的最佳指导方针。

Meta解释说,这一数字并不包括特别事务费用,也不包括诸如公共密钥基础设施实现的项目。

该公司补充说,今年的安全预算将像2000年和2001年的情况一样增加10%。

金融服务公司应将它们IT预算的8%用于安全方面的支出。能源公司应分配6.5%,电子商务公司应分配6%,零售商为5%,制造公司为3%。

据Meta公司安全与风险策略副总裁Tom Scholtz称,这些数字中并不包括业务连续发展和灾难救援资金,它们应占到2.5%~4%。

Scholtz说,安全方面的支出应是公司第三大关注的方面,应被视为一种资产保护税。

企业需要建立各自的安全计划,原因是继续采取一种亡羊补牢的解决方法将极大地增加企业的负债。Scholtz预计到2003年底,将有40%的企业建立类似计划,到2005年将有70%的企业建立各自的安全计划。

一个良好的计划要花费2~3年建立,应包括以下具同等重要性的9个方面:

(1)一个将安全与业务联系起来的管理结构;以及一种按季度进行支付以创建一个适当的安全环境的观点;

(2)一种可适应性的结构;

(3)一种支持权责恰当分离的组织方法;

(4)一个可带来持续性文化改变的计划;

(5)一个成熟的与安全有关的处理程序计划;

(6)一项支持本地管理研判的方案以决定适当的安全级别;

(7)执行决定当前环境安全程度的程序;

(8)执行使环境更安全的计划;

(9)执行确保安全满足当前业务各个方面需要的程序。 

本文原载于赛迪网

如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐
jill.jiang@amteam.org | 021-51096826-112 | 在线联系
老孙的IT运维管理之道[原创]用户的BSM用户的IT业务管..

从企业实际的IT运营角度来看,BSM是推动IT与业务融合,实现、改善WCNG司IT管理和治理的最佳实践之一。

吕建伟 专栏和CIO问答软件项目实施管理

现实中很少能按照正规流程来的,所以只能把流程中的各个环节拆开,个个击破,以后就可以见招拆招了。

节能与优化IT 企业CIO过冬良策

当前金融危机的影响还在继续漫延,很多企业都在苦寻过冬的良策,在这种情况下,节能与优化技术与产品无疑成为CIO们关注的首要对象,本次选题就是针对节能与优化IT来为CIO们提供过冬的良……

观08软件并购风潮 议09巨头何处生花

2008,似乎注定是不平静的一年。有人说2008是并购年。业内人士表示,在全球软件行业,并购一直是大企业谋求做大做强的捷径之一,包括甲骨文、SAP,微软等全球软件巨头都为了扩大自己……