对于现大多企业的信息安全的一些问题跟评审专家沟通如下:
一、如果公司具备自行组建局域网条件的话,尽量自己组建局域网。
1、因公司相关业务属于危险系数大且又是必须的,在这种客观环境下如具备自建局域网更好,即使不具备条件也要对公司信息化整体安全要纳入国家级安全等级来规划实施。
2、信息化安全包括信息安全,信息安全涉及到公司及个人的切身利益。公司的网络结构如果是在互联公网上跑的话,就是做再多的安全措施以及相应的安全设备、系统还是不安全的。如互联网整体一断等的情况。
3、从公司自身的需求和特点定制其信息安全战略。因为其投资额不小,要经过缜密的预可言、可言,以致到初设的日程上来。
二、如果公司的信息化刚起步哪就尽量最初做统一的规划。
1、我自身建议公司根据自身的情况,在信息化建设、完善、成熟的过程中把信息化安全纳入进来,跟信息化建设同步,到那块也相应地把安全做到那块。当然,这个适合大多信息化刚起步的公司,相应调整其战略来统一规划是较省事的。