您现在的位置是:首页 > IT基础架构 > 网络与安全 >
内外需求推动 IT风险管理软件应运而生
2009-11-12 21:42:00作者:铁河水来源:
摘要近年来我国各个行业或企业信息化突飞猛进地发展,随着对信息化依赖程度的提高,随着信息系统的细分和复杂化以及数据资源的增多,如何有序地管理各行业或企业内部的信息系统并保证其数据资源的安全性,愈来愈提上管理者的日程,紧迫的需求也给IT安全厂商带来无限灵感。 ...
近年来我国各个行业或企业信息化突飞猛进地发展,随着对信息化依赖程度的提高,随着信息系统的细分和复杂化以及数据资源的增多,如何有序地管理各行业或企业内部的信息系统并保证其数据资源的安全性,愈来愈提上管理者的日程,紧迫的需求也给IT安全厂商带来无限灵感。
需求推动,IT风险管理软件应运而生
不断演变的市场需求,也使得信息安全产品层出不穷,更为重要的是需要时刻跟进、创新甚至走在前沿。
近日记者获悉,谷安天下推出了国内第一款IT风险管理软件。
那么为什么要有这样一款产品出现?提到产品推出背景,谷安天下IT风险管理专家李华先生说道:“我们前期做咨询,本来定位就是IT风险管理领域的咨询服务,一直在做的是银行、证券这样大客户的咨询。但之后发现很多客户能把体系建完,有效运转。但是工作量比较大,体系当中有很多的体系文件,包括定期要做风险评估、项目性工作,随之而来的是一些客户提出能不能有一些工具为其做相关支撑工作。2007年底2008年初我们就开始考虑应该设计这样一款软件来支撑这些客户的工作需求,然后我们内部开始沟通,做这样的一个规划,这完全是由客户需求导引、产生的。”
2008年初,谷安天下开始进行整个软件的架构设计,编码、研发,大约花了一年左右时间,到2008年底发布第一个版本,而这第一个版本马上就得到了中国电信研究院的认可。
IT风险管理软件能为用户解决哪些难题
在与客户的不断交流中,谷安天下越来越认为客户的需求是实实在在的。用户的监管体系,包括要做定期评估这样的需求都存在。然后谷安天下决定加大投入,开发多行业版本、多架构的产品,满足不同行业的需求,把行业这样的需求放到知识库里面,放到后台,不同的行业采用不同后台的知识库,这样就产生不同行业的一些软件。
此外,近几年,国家更加重视重要基础设施的信息系统及数据资源安全,开始逐步加大信息安全管理和建设,颁布了等级保护、内控规范、风险评估指南等一系列信息安全标准规范和指南。为此,各行业或企业用户急迫需要有安全厂商可以帮助他们针对不同要求的合规性提供解决方案,与此同时还需要有一款具体的产品能够提供各种各样的报告、报表,从而为企业整体的评估效果做一个总结。谷安天下IT风险管理软件正好可以解决这些问题,结合了众多业内专业人士的宝贵业务经验及强大的知识库和经验库,填补了国内管理业务的一大空白,此款软件专为国内企业用户量身定制,能够满足不同行业的需求,可以帮助企业从风险评估到制定ISMS策略再到体系实施落地,全方位帮助企业解决安全威胁及合规性!
据悉,这款产品在开发的时候,就已经结合用户自身的需求,并把不同行业的准则筹集齐,然后分析怎么去达到准则标准。实际上这些准则的实施条件早就在软件的后台开发好了,仅需将分析工作在软件中进行简单的操作,软件就会自己开始统计及评估,找出用户的不足并提供相应的解决方案。
与此同时 ,这款软件还可以和企业日常的管理相结合,在开发之初就将整个软件的使用设计的异常简便,客户可以随时随地根据自己的需求通过选项的模式完成评估过程,极大的缩短了时间,从人力物力的角度看也为企业节约了大笔的开销。同时,为了确保软件功能的完善与及时性,谷安天下定时更新知识库及经验库,通过每月一次的版本升级从而保证产品时时走在IT风险管理的前沿,同时谷安天下为客户承诺优质服务。
这款软件还可以完成知识转移,为企业培养IT内部控制的专业人才。李华先生说道“我们的产品就好比在做一个简单的填空题,用户只需要完成这道题目进行提交,软件就会自动根据数据对比及验算将结果呈现在客户面前!”
哪里与众不同之处
谈到自身产品的优势,李华表示,“我们现在看是这样的,有一些号称能做的产品,其实根本不是这个东西,是纯基础的一个管理员。现在找一圈要不就是相应的发布产品,主要什么安全管理平台,家用管理平台就是翻译安全管理平台。它更多是做日志的分析,从日志分析角度出发然后今年出什么风险,完全不是从管理流程角度或者这种系统角度来看,完全不是一个层面的东西,我觉得这是我们跟其他产品完全不一样的地方。其他公司来做软件本身就是很难的,并且我们多年的行业经验积累也是很难被超越的。”谷安天下的顾问也更集中于新的领先需求,这样顾问本身的能力提高也很快,形成一个良性循环,他会去琢磨新的东西,就有更大的挑战,然后规划这个新的东西再放到软件里边去。形成这样一套专业管理工具后谷安天下就在各行业、城市开始推广。然后基本上今年下半年开始,包括银行、证券、保险、电力、政府机构都开始试用。所以这个工具现在来看确实也是顺应了大势所趋,基本上与市场的需求和要求是一致的。
(本文不涉密)
责任编辑: