1、第 1 页企业信息安全意识宣贯讲义汇哲科技第 2 页 信息安全意识文化在每个企业中都存在,问题是您的信息安全意识文化是否足够强大和具有可持续性?概述概述第 3 页 传统的信息安全意识公式普通存在逻辑错误,我们普遍认为?人+信息=期望的行动和观念概述概述存在问题:管理层往往都是认为企业对人员有安全策略指引,对信息有保护措施,员工就不会因为信息安全意识导致损失。1.假定了人是简单的生命类似机器人一样的行动;2.人们对周围的事务都充满好奇心;第 4 页概述概述来源(OneLogin)与IBM网络安全研究报告第 5 页 信息安全意识就是人们头脑中建立起来的信息化工作必须安全的观念,也就是人们在信息化工
2、作中对各种各样有可能对信息本身或信息所处的介质造成损害的外在条件的一种戒备和警觉的心理状态。什么是信息安全意识什么是信息安全意识?第 6 页 “文化能把战略当早餐吃” 一个公司的成功或是失败并不取决于强大的技术实力,反而取决于该公司员工的价值观和行为。 企业通过各种形式的信息安全意识教育及宣传,使得信息安全意识融入到企业日常文化中,变成一种常态化的工作。配以检测、奖罚等机制,让信息安全意识变得如同呼吸一般必要和自然。意识与文化意识与文化第 7 页如何设计如何设计信息安全意识我们如何决策我们如何参与我们如何工作我们如何度量方向价值进度协作第 8 页进度进度意识计划是否存在合规性聚焦提升意识和行为
3、改变长期持续保障度量框架周期与时间第 9 页协作协作第 10 页方向方向测量目标声明听众主题分类合规周期性影响安全趋势口令安全邮件安全软件使用网络钓鱼上网安全手机安全物理安全社交网络数据安全支付安全社会工程法律法规事件管理第 11 页价值价值小成本信息安全意识培养是保护企业资产与个人权益的必要措施,需要的是一种观念,并不是通过企业投入多少为衡量标准。大收益信息安全意识宣贯是普级员工信息安全知识的一部分,企业应根据员工技能成熟度模型综合提高员工各项技能。无限制所有信息安全意识宣贯产品无加密,企业可以适合各类场景在内部进行推广使用。更新服务作为汇哲的客户,我们将长期的提供安全意识各类产品更新服务。
4、静态熏陶动态宣贯持续保障评估检验量身定制第 12 页价值价值意识培训意识动画意识课件意识屏保意识海报意识手册意识评估意识台历其他意识通报意识折页易拉宝意识活动意识展板意识图文第 13 页价值价值客户满意度客户满意度:9999, ,9 9% %60,00+学员认可100+意识主题$20,00to $2000,00实施365Day服务保障0,加密限制26,00+ Day培训经验第 14 页案例案例第 15 页ThankThankShanghai Spisec Information & Technology Co.,Ltd.Beijing Spisec InfoSec & Technology Co.,Ltd.Spisec Cybersec (Hangzhou) & Technology Co.,Ltd.Tel:021-33663299 010- 88400911 0571-28025986