
自2021年6月起,安在征文全新“改版”——“诸子笔会,打卡征文”。简单来说,我们在诸子云社群招募“志愿者”,组成“笔友群”,自拟每月主题,互相督促彼此激励,完成每月一篇原创,在诸子云知识星球做主题相关每日打卡,同时邀请专业作者群内分享,互通交流。我们的目标,不仅是在持续8个月时间里,赢取累计8.8万的高额奖金,更是要探索一种脑力激荡、知识分享的新思路和新玩法。本期发文,即诸子笔会月度主题来稿之一。

12年网络安全从业经验,熟悉网络安全、数据安全及安全运营等领域,擅长企业网络架构和安全架构设计。近期一直在深耕开源安全相关工作,并持续开展SRC平台运营推广。

规划是融合多个要素后建立的发展愿景,是对未来整体性、长期性、基本性问题的思考、考量和设计形成的整套行动方案,规划需要有前瞻性、综合性、系统性,又要有针对性、明确性、充分性。战略规划是企业向前发展的主线,是指导企业发展的风向标,而安全规划是企业稳定发展的保障,是战略规划的重要组成部分。安全规划需要从人、资源、技术、管理等角度层层分解,确保用最合适的人,遵照最高效的流程,用最优秀的解决方案,投入最合理的预算,来为业务提供最安全的保障支撑。
在制定企业安全规划前,应充分解读国家各个层面的战略规划关于安全建设相关内容,核心规划主要有《国家安全战略(2021-2025年)》、《“十四五”国家信息化规划》、《“十四五”推动高质量发展的国家标准体系建设规划》,进而结合企业自身业务特点,建立形成符合国家安全战略发展主线的企业安全规划。要立足企业发展现状和理念,突出核心业务和重点任务,集中优势资源推进安全建设,着力深化安全创新和风险防范,推动实现提质增效的可持续安全发展。
安全资源是企业为了强化安全能力建设进行的投入,主要包括人和预算,人是安全工作的根本,安全能力说到底是人的能力,攻防实战说到底是人才对抗。预算就是企业愿意在安全方面投的钱,预算越多安全建设方案的灵活性越高,相对于的风险应对能力也越强,安全工作成效也越明显。
安全建设主要从制度、流程、技术方面开展,有了团队和预算资源后,就需要合理分配资源,从完善安全制度、健全安全流程、提升安全技术、提高应急响应多个方面开展安全建设规划,全面提升企业安全能力。
安全实战是检验企业安全建设工作的有力手段,实战主要包括攻防演练和重要保障两方面,能否顺利通过不同程度的攻防演练,能否圆满支撑国家各项重要工作的重要保障工作可以直接反应出企业的安全建设工作是否合格,安全团队能力是否达标,安全预算投入是否花以致用。
安全规划需要以企业安全现状为基础,紧密结合国家安全战略和行业安全态势,统筹部署,全局分析,从投入、建设、实战全过程开展,建立形成企业未来安全发展主线,指导企业沿着正确的目标和方向有序开展安全建设工作,让安全规划变得有意义、可落地、见成效。



诸子笔会 |1月征文合集《安全规划》
诸子笔会 |12月征文合集《总结报告》
诸子笔会 |11月征文合集《供应链安全》
诸子笔会 |10月征文合集《安全周》
诸子笔会 |9月征文合集《安全团队》
诸子笔会 |8月征文合集《数据安全》
诸子笔会 | 7月征文合集《安全自动化》
诸子笔会 | 6月征文合集《安全数字化》
齐心抗疫 与你同在 

在线申请SSL证书行业最低 =>立即申请
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/