2009年5月26日,交通銀行數(shù)據(jù)中心召開(kāi)信息安全咨詢項(xiàng)目驗(yàn)收會(huì)議,標(biāo)志著信息安全度量體系建設(shè)的成功。
作為交通銀行信息技術(shù)核心部門之一,數(shù)據(jù)中心擔(dān)負(fù)著確保交通銀行數(shù)百套系統(tǒng)持續(xù)運(yùn)行的管理職責(zé)。在確保系統(tǒng)運(yùn)維可靠持續(xù)的同時(shí),數(shù)據(jù)中心高度重視信息安全,除了在技術(shù)和管理兩方面加強(qiáng)控制之外,還特別提出采用量化評(píng)價(jià)的方式確保各項(xiàng)控制的落地和運(yùn)行績(jī)效。為此,數(shù)據(jù)中心在安言咨詢協(xié)助下,啟動(dòng)實(shí)施信息安全度量體系建設(shè)項(xiàng)目,充分考慮交通銀行自身信息安全制度、行業(yè)監(jiān)管要求、國(guó)家相關(guān)法規(guī)、國(guó)際最佳實(shí)踐,結(jié)合數(shù)據(jù)中心現(xiàn)狀,設(shè)計(jì)各項(xiàng)評(píng)價(jià)指標(biāo),確定評(píng)價(jià)方法、工具和操作規(guī)范,強(qiáng)化人員操作技能,確保從計(jì)劃編制、前期準(zhǔn)備、檢查實(shí)施、評(píng)價(jià)匯總到后續(xù)分析形成完整的度量體系。
交通銀行數(shù)據(jù)中心開(kāi)創(chuàng)性地實(shí)施此項(xiàng)目,打破常規(guī)的定性評(píng)價(jià)模式,將量化評(píng)價(jià)的思想成功運(yùn)用于信息安全管理領(lǐng)域,并且通過(guò)度量來(lái)促進(jìn)信息安全技術(shù)和管理要素的持續(xù)改進(jìn),從而更好地保障信息安全管理體系PDCA動(dòng)態(tài)發(fā)展自我完善的實(shí)現(xiàn),也為銀行金融企業(yè)在信息安全管理體系落地方面提供了很好的借鑒。
交通銀行數(shù)據(jù)中心信息安全度量體系的實(shí)施,得到上海安言信息技術(shù)有限公司(安言咨詢)的全程支持。