摘要:在全球信息化的推動下,實現(xiàn)政府管理信息化、企業(yè)經(jīng)營信息化以及國防信息化已經(jīng)成為時代勢不可擋的潮流。信息技術和信息產(chǎn)業(yè)以前所未有之勢,滲透到各行各業(yè)和社會生活當中,正在逐漸改變著人們的生產(chǎn)生活方式,推動者社會的進步。但是,在信息網(wǎng)絡的作用不斷擴大的同時,信息網(wǎng)絡的安全也變得日益重要,網(wǎng)絡系統(tǒng)一旦遭到破壞,其影響和損失也將十分巨大。信息安全不僅關系到普通民眾的利益,也是影響社會經(jīng)濟發(fā)展、企業(yè)合理經(jīng)營的問題。值得我們共同關注。
關鍵詞:企業(yè)信息化 信息安全管理 作用
1 企業(yè)信息化
信息化是指培養(yǎng)、發(fā)展以計算機為主的智能化工具為代表的新生力,并使之造福于社會的歷史過程。信息化代表了一種信息技術被高度應用,信息資源被高度共享,從而使得人的只能潛力以及社會物質資源潛力被充分發(fā)揮,個人行為,組織決策和社會運行趨勢于合理化的理想狀態(tài)。信息化是各企業(yè)管理運用中必須強化的一項內容。企業(yè)信息化是指企業(yè)以業(yè)務流程的優(yōu)化和重構為基礎,在一定的深度和廣度上利用計算機網(wǎng)絡技術數(shù)據(jù)庫技術,控制和集成化管理企業(yè)生產(chǎn)經(jīng)營活動中的各種信息,實現(xiàn)企業(yè)內外部信息的共享和有效利用,以提高企業(yè)的經(jīng)濟效益和市場競爭力,這將涉及到對企業(yè)管理理念的創(chuàng)新。管理團隊的重組和管理手段的創(chuàng)新。
2 信息安全管理
2.1信息安全管理的概述
管理是一種基本的社會實踐活動,它貫穿于人類社會實踐的歷史過程。信息安全管理是通過對信息活動相關領域的管理,來實現(xiàn)信息安全管理的目的。信息安全是一門涉及計算機科學、網(wǎng)絡技術、通信技術、密碼技術、信息安全技術、應用數(shù)學、數(shù)論、信息論等多種學科的綜合性學科。從廣義上來說,凡是涉及信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是信息安全的研究領域。
2.2信息安全管理的特征
2.2.1基礎性
信息安全管理是保障信息安全的基本途徑,也是實施信息安全活動的主要依托和必備手段。它既是行駛和保障合法權益的基本手段,也是整個信息社會正常運行的先決條件。信息安全管理的保障能力既是個人素質、企業(yè)實力、軍隊戰(zhàn)斗力的重要體現(xiàn),也是國家主權和社會安全的重要標志。因此,信息安全管理不僅是任何個人、任何組織、任何行業(yè)、任何國家都需要的基本管理活動,而且是其實施信息安全活動的主要依托和必備手段。
2.2.2全局性
信息安全管理是一個龐大、復雜、動態(tài)的人機交互系統(tǒng)工程,是由一系列子系統(tǒng)構成的一個有機整體,涉及信息安全管理的人員、資產(chǎn)、技術、設備、環(huán)境、體制編制、政策法規(guī)、標準規(guī)范、管理理論、管理方法、教育訓練、政治工作及后勤保障等各方面。各個子系統(tǒng)之間既相互滲透又相互促進,共同構成了信息安全管理的全局。構建信息安全管理體系,進行全面的信息安全管理,其實質在于全面提高整體信息安全管理水平。這就從本質上說明了信息安全管理,都不是真正意義上的信息安全管理,只有在總體戰(zhàn)略上完成了信息安全管理的過程,才能稱為信息安全管理。因為當今的安全是包括各個領域的大安全,其信息領域的安全尤為重要。
3 動態(tài)性
由現(xiàn)代管理學可知,管理既是一種活動,也是一個過程。管理系統(tǒng)是一個運動著的有機體。管理系統(tǒng)內部的聯(lián)系及其與環(huán)境的相互作用都是一種運動。管理系統(tǒng)的功能是時間的函數(shù),因為不論是管理系統(tǒng)要素的狀態(tài)和功能,還是環(huán)境的狀態(tài)或聯(lián)系的狀態(tài)都是在變化的,運動是管理系統(tǒng)的生命。例如在鋼鐵企業(yè)中社會經(jīng)濟系統(tǒng)中的子系統(tǒng),為了適應外部社會經(jīng)濟的需要,必須不斷地完善和改變自己的功能,而鋼鐵企業(yè)內部各子系統(tǒng)的功能及相互關系也必須隨之相應的發(fā)展變化。
4 安全管理系統(tǒng)對企業(yè)信息化的作用
計算機安全管理系統(tǒng)與企業(yè)的正常運營有著密不可分的關系。信息安全管理體系主要分為三個要素,第一是資源條件,即組織中的人、財、物、時間、空間、信息、以及信息環(huán)境等;二是目標,信息安全管理目標是管理運行的動力和方向;三是管理者與被管理者。對于,企業(yè)而言。安全管理系統(tǒng),系統(tǒng)信息技術的發(fā)展不僅改變了企業(yè)的外部環(huán)境,內部的管理模式也將因此而發(fā)生改革。企業(yè)信息化程度不斷提高。安全管理系統(tǒng)不僅在內部形成網(wǎng)絡,做到信息共享,使企業(yè)組織整體高效運營,而且企業(yè)還與外部網(wǎng)絡溝通,形成互聯(lián)網(wǎng)絡。信息技術、信息系統(tǒng)和信息作為一種資源已不再僅僅支撐鋼鐵企業(yè)戰(zhàn)略,而且還有助于決定企業(yè)戰(zhàn)略。企業(yè)信息化采用計算機安全管理系統(tǒng),采用大量的安全信息技術,改進和強化了企業(yè)物流資、資金流、人員流及信息流的集成管理,對企業(yè)固有的經(jīng)營思想和管理模式產(chǎn)生了強烈沖擊,帶來了根本性變革。計算機安全信息技術與企業(yè)的發(fā)展與融合,使企業(yè)競爭戰(zhàn)略不斷創(chuàng)新,提高了企業(yè)競爭力。企業(yè)運用安全信息系統(tǒng)管理,不僅提高了企業(yè)全體員工的整體素質,建立良好的管理規(guī)范和管理流程,構建扎實的企業(yè)管理基礎,實行科學管理,從而提高了企業(yè)的整體管理水平。計算機安全管理系統(tǒng)在企業(yè)內部的管理中起著重要性的作用。
5 結語
計算機安全管理系統(tǒng)在企業(yè)中的運用是建立國家信息安全保障體系的物質基礎。信息管理安全體系與企業(yè)管理是信息安全管理的重要組成部分。近年來,我國計算機信息安全技術研究與信息化取得了積極進展,但整體上還比較落后,關鍵是技術和產(chǎn)品受制于人,計算機信息安全系統(tǒng)是信息安全保障的關鍵,也是企業(yè)有效運行的重要條件。為使我國各企業(yè)經(jīng)濟更好地發(fā)展。必須加強信息安全科學技術研究。要健全技術創(chuàng)新體系,提高我國信息安全自主創(chuàng)新能力,使計算機安全管理系統(tǒng)更進一步。有效地服務于各行各業(yè)中。
參考文獻:
[1]科飛管理咨詢公司.信息安全管理概論—BS7799理解與實施[M].北京:機械工業(yè)出版社,2002.
[2]戴宗坤,羅萬伯.信息系統(tǒng)安全.北京:電子工業(yè)出版社,2002:170-172
[3]沈昌祥.風險管理與應急體系.網(wǎng)絡安全技術與應用,2006(6):6-7
[4]劉友金:《企業(yè)技術創(chuàng)新論》,中國經(jīng)濟出版社,2001
[5]黃梯云:《安全管理信息系統(tǒng)》,高等教育出版社,1999