it外包需求公司該怎么規(guī)避IT外包服務(wù)的風(fēng)險(xiǎn)呢

發(fā)布日期:2016/10/20 08:00:00

  近幾年來,各大公司不再單獨(dú)地設(shè)立IT部門,而選擇將IT運(yùn)維的工作外包給專業(yè)的IT外包服務(wù)公司,以此來減少開支,獲得專業(yè)的運(yùn)維技術(shù),但是,每個公司的IT業(yè)務(wù)系統(tǒng)內(nèi)都存儲著大量的業(yè)務(wù)信息、公司內(nèi)部的員工信息、甚至涉及一些隱私信息和公司的戰(zhàn)略規(guī)劃信息,而這些都是非常保密的,不允許被泄漏的。那公司該如何去規(guī)避將IT運(yùn)維工作外包出去的風(fēng)險(xiǎn)呢?

  如果公司要請專業(yè)的IT外包服務(wù)公司來進(jìn)行公司的IT運(yùn)維工作,可以通過以下幾種方法盡量減少公司相關(guān)信息泄漏的機(jī)會:

  1.減少核心業(yè)務(wù)外包。根據(jù)調(diào)查,企業(yè)信息泄露的80%來自企業(yè)內(nèi)部,例如來自對公司或領(lǐng)導(dǎo)不滿的員工等。公司在決定IT外包之前,必須確定外包的部分包含的公司數(shù)據(jù)量較少。

  2.制定外包工作進(jìn)行期間的規(guī)范,例如,不得攜帶存儲設(shè)備進(jìn)入工作場地等。

  3.法規(guī)制約。檢查外包公司是否遵循數(shù)據(jù)隱私法案和特殊行業(yè)法規(guī),例如薩班斯法案、HIPPA、ISO20007等。

  4.技術(shù)保證。檢查外包供應(yīng)商是否具備保障信息安全的技術(shù)條件。

  5.公司在選擇外包供應(yīng)商之初,應(yīng)該首先查看外包供應(yīng)商的保密政策,并在外包合同中明確保密協(xié)議和信息泄露后的責(zé)任歸屬。

  通過以上方法,企業(yè)雖然不能完全避免IT外包服務(wù)帶來的風(fēng)險(xiǎn),但是可以降低風(fēng)險(xiǎn)系數(shù)。

同創(chuàng)雙子為企業(yè)保駕護(hù)航

專注數(shù)字化方案建設(shè),推動智慧企業(yè)生態(tài)圈的升級發(fā)展

麦盖提县| 荃湾区| 剑阁县| 万荣县| 永平县| 句容市| 宣城市| 米脂县| 昌平区| 芜湖县| 蓬安县| 玉屏| 区。| 湖北省| 上栗县| 射洪县| 沐川县| 康乐县| 木兰县| 许昌市| 辽阳县| 岑溪市| 安化县| 宜春市| 贵德县| 舟山市| 武安市| 新泰市| 杭州市| 青田县| 芜湖市| 淮南市| 成武县| 平泉县| 富源县| 陵水| 台江县| 大冶市| 湘阴县| 玉山县| 通化市|