? 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 1 信息系统安全方案 Cisco Systems, Inc. ? 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 2 目录 2. SOX 符合性对信息系统控制的要求 (NAC2) CS-MARS ? 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 4 网络结构复杂每个系统都包括很多子系统,设备的种类和型号繁多-物理网络过多-功能技术实现能力不一技术规范性不够由于历史原因,各个网络子系统的内部建设缺乏规范-网络的建设时间有先后,且当时设计完全基于自身业务的需要-有时为了实现业务上的互通,存在“违章搭建”分散孤立的内部整合各部门均就各自主管的子系统进行小规模整合-计费网/网管网都在进行内部网络优化,新的 DCN 正在建设传输平台互联接口不清晰网际互联(包括支撑网之间,支撑网与移动生产网之间)的接口和分工界面不明确-网际之间有很多通道-移动生产网的 IP部分与网管网/计费网的 IP部分存在“管理真空”信息系统承载平台现状? 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 5 信息化系统的发展趋势??逐步由后台的业务支撑成为业务生产运营的核心逐步由后台的业务支撑成为业务生产运营的核心??信息化应用系统是联通生产运营的枢纽环节,强调经营数据的集中与整合信息化应用系统是联通生产运营的枢纽环节,强调经营数据的集中与整合??分布式信息采集、集中式经营决策分析和风险控制要求技术和管理体制的垂直化分布式信息采集、集中式经营决策分析和风险控制要求技术和管理体制的垂直化 CRM CRM 计费及结算系统计费及结算系统营业及帐务系统营业及帐务系统经营分析系统经营分析系统信息系统信息系统 DCN DCN 业务支撑网络业务支撑网络 BSS BSS 系统系统 MSS\OSS MSS\OSS 系统系统综合网管系统综合网管系统决策支持系统决策支持系统企业应用集成企业应用集成内部门户内部门户客户服务系统客户服务系统其他( 其他( OA OA 、财、财务、人力咨务、人力咨询询……)不断的)不断的外延外延? 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 6 埃森哲建议的联通总部和省份信息系统总体架构 BSS MSS/ERP OSS CRM 合作伙伴关系经营分析企业外部门户综合结算综合采集企业内部门户企业决策支持 ERP 集成订单管理综合生产调度企业协同办公综合资源管理专业综合网管 IT 网管 CRM (融合呼叫中心)合作伙伴关系经营分析企业外部门户综合结算综合采集企业内部门户企业决策支持 ERP 集成订单管理综合生产调度企业协同办公综合资源管理专业综合网管 IT 网管综合计费帐务服务开通管理综合故障管理综合服务质量总部省份网络规划和设计网元设备/EMS 网元设备/EMS ? 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 7 ?用户信用控制,综合经营分析,统一客户服务体验等集中应用部署需要数据中心的整合。?萨班斯、内控、经营数据本身的重要性要求整个系统提供综合性的技术安全机制(内部互访、对外互联、终端、服务器) ?降低建设、维护成本同时提高对集中应用部署支持能力和系统安全控制能力要求整合信息系统承载平台整合驱动因素? 2006 Cisco Systems, Inc. All rights reserved. Cisco Confidential Presentation_ID 8 联通信息系统统一承载平台体系结构-功能分区,结构分层业务生产网企业数据中心单一的物理网络 DCN 网管网计费营帐采集网 OA网合作伙伴等其它子系统信息访问控制 MS MS PL PL MM客服物理网络层逻辑隔离层信息控制层应用层 BSS MSS OSS ? 2006 Cisco Systems, Inc. All rights reserved. Ci
信息系统安全方案.ppt 来自淘豆网m.daumloan.com转载请标明出处.