1、信息化
信息化這個詞,在我們的印象里,有十多年的歷史了,這些年來,層出不窮的信息技術引領著各個組織,不論是跨國的企業,還是本土的公司,也包含國家機構,都在經歷了信息化之后,把自己的業務流程固化成了信息系統。于是業務流程變得透明,管理日益扁平化,管理成本得到了削減,決策更加及時。其中占得先機者,也取得了可觀的利潤,即便是跟從著,也保持了競爭的地位,沒有被發展而淘汰。
隨著信息化的深入,一個明顯的特征就是業務非常倚重于信息和信息系統。今天,任誰都無法想象,如果銀行的主機停工了,會是什么樣狀況。即便不是如銀行這般大型的提供實時業務的單位,比方說一個電子工廠,如果某一天管理系統被病毒感染,該工廠也將是一片的混亂,生產也許可以繼續,但是幾乎每個人都會茫然,他們不知道自己下一步該做什么,不知道這么做是不是正確。
因此隨著業務對信息和信息系統的倚重,信息和信息系統的安全,成了一個鮮明的問題,是任何組織都不可以繞過和忽略的。
另一個明顯的特征,是信息系統的日益復雜化。由于處在經濟高速發展的階段,業務流程和方法常常被改變,于是相應的信息系統也在不斷地升級和改版。業務日益復雜,系統也日益復雜,由于存在著歷史原因,新舊系統還需要共存,因此對信息和信息系統管理的復雜度日益上升。很多作IT經理,最后因為受不了維護著如此復雜的系統,而離職,甚至有人從此離開了這個行業。
因此,信息系統維護和管理復雜程度和難度的上升,成為另外一個問題。此時需要一種提升到理論和方法的高度指導。這就驅動著標準的應用。
2、全球化
在全球化的進程當中,盡管人們還在爭論全球化的優點和缺點,但是它作為一個潮流,以不可抵擋的趨勢推動著我們的思維和行動。
首先是“中國制造”沖擊著各方人士的理念。也許我們在這個活動中被剝削了,也許我們在這個活動中發展了自身。由于我們穩定政治經濟環境,加上我們充足的勞動力資源,中國已經成為事實的世界工廠基地。近年來,又出現了下面的情景:美國某個銀行的后臺業務處理,被西安的某個公司完成,而日本某個銀行的客戶服務電話,正在被位于大連的客服人員接聽。在這個關系里,我們不去探討誰的工作價值更高,我們有多余的勞動力,我們的價格比他們本地的要低廉,所以這些業務順利地來到了中國,在中國成為了一個新的產業-叫做BP0業務。類比于“MadeinChina”,人們把這個潮流叫做“Chinasourcing”。
不管是中國制造還是中國服務,都要求供需雙方有著信任的基礎和對話的平臺。而信息安全則是這個信任關系中的最為重要的一個環節。這也要求有一個國際公認的標準來規范雙方的行為和活動。因此這也是信息安全標準在中國應用的驅動因素。
|