安全管理
目前,中国要成为软件外包第一大国,最大的限制就是知识产权保护的完善性。
除了严格遵循ISO27001,从一个共同的角度来看,我们把安全分为三个等级:-
操作上:
- 通过中央监控室的摄像头记录公司的每一个入口和角落
- 公司每一个员工拥有独立的门卡和密码
- 服务器机房采用指纹识别系统
- 对公司电脑硬件/软件安装的严格监控
- 禁止个人电脑/移动存储设备带入公司
-
法律上:
- 中国政府已签订TRIPs协议, 上海也有此协议
- 所有员工安全背景审查
- 员工电脑安全保护
- 除此之外,根据客户的要求,签订保密协议
-
文化上:
- 鼓励博朗员工肩负起保护电脑安全的责任
- 向员工传达公司安全准则和变更管理方针
- 积极鼓励熟练执行电脑安全保护
- 基本安全策略:通过工具限制访问,防火墙和反病毒保护,定期备份和离线的保存,禁止使用手提电脑
- 增强型安全策略: 在客户和公司之间通过虚拟的,私有的网络进行连接,开发人员签订保密协议
- 高级安全策略:独立的,访问受控制的工作间,专有的网络连接和开发人员额外的背景审查
