亚洲免费精品一区二区三区|亚洲国产成人AⅤ片在线观看|国产精品亚洲二区在线看|日韩人妻无码精品

<source id="x8p8d"></source>
<tr id="x8p8d"><em id="x8p8d"></em></tr>

<label id="x8p8d"></label><pre id="x8p8d"></pre>
<source id="x8p8d"><del id="x8p8d"></del></source>
    • <noscript id="x8p8d"><delect id="x8p8d"></delect></noscript>

      • <rt id="x8p8d"><del id="x8p8d"><bdo id="x8p8d"></bdo></del></rt>
      • <li id="x8p8d"><th id="x8p8d"></th></li>

        1. 濟寧天氣預報
          濟寧市人力資源和社會保障局
          濟寧人事考試單位代碼
          濟寧市安全教育平臺
          濟寧違章查詢
          濟寧住房公積金查詢
          濟寧科技網(wǎng) 濟寧培訓班 濟寧銀行網(wǎng)上銀行 濟寧教育網(wǎng) 歷史故事 家庭教育 濟寧市地圖 濟寧房產(chǎn) 濟寧教育網(wǎng) 濟寧人事考試信息網(wǎng) 濟寧新聞網(wǎng)
          幣圈最新消息 濟寧信息港
          瀏覽器之家 濟寧汽車 睡前小故事
          下載吧 股票書籍 花花草草
          百應百科 照片恢復 學習通
          紅警之家 睡前小故事 馬伊琍
          手機照片恢復 手機數(shù)據(jù)恢復

          制定信息安全打算:安全vs.法規(guī)服從

          時間:2010-07-27 18:31來源:未知 www.habestpay.com.cn

          問:我最近升為一家公司的安全經(jīng)理。該公司有著“服從審計”的歷史,這也就意味著在審計開端之前有許多工作要做,才干確保一切都符合標準,而這家公司成功地做到了這一點。但事后,公司的安全工作又再次松懈下來。您認為,怎樣的最佳實踐才干建立起一個以信息安全而不是服從審計為目標的安全文化呢?

          答:首先,慶祝您成為一位安全經(jīng)理!好好干!盡管有時會充滿挫折,會讓您猜忌您到底能不能成功,但它依然是一個極好的、具有挑釁性的工作。不過,我得由衷地稱贊您,因為您至少意識到了您工作范疇的文化。

          所以,您的挑釁是不僅要做好安全經(jīng)理應做的工作,而且還要著手信息安全打算的制定,并促成一種安全文化氣氛。下面有一些想法可能對您開展工作有所啟發(fā):

          會見首席信息官(CIO)、內(nèi)部審計經(jīng)理(internal audit manager)、財務總監(jiān)(CFO)、甚至是首席履行官(CEO),以便更好地懂得他們所關(guān)注和感興趣的法規(guī)服從和審計范疇。您可以嘗試著去斷定他們是否真的只關(guān)注審計的通過,或者說在這種觀點背后是否還有其他的障礙或理由,說不定他們可能會認為開展法規(guī)服從工作過于昂貴。因此,您可以提出一種保持成本程度甚至更低成本的計劃,特別是在涉及到罰款時更應這樣。

          建立一個內(nèi)部審計打算表。與內(nèi)部審計部門合作,選擇法規(guī)服從的某個部分以便每月都能進行檢查。例如,如果公司必須服從支付卡行業(yè)數(shù)據(jù)安全標準(PCI DSS),那么您可以一個月選取一個范疇(即每月選擇PCI DSS的12個部分中的一個),并履行抽樣調(diào)查或非正式的審計。然后,根據(jù)斷定的調(diào)查成果,協(xié)助相干義務部門對他們的計劃和流程做出冷靜的、有重點的修正,以保證對其長期有效,而不僅僅是一個“審計前的突擊計劃(pre-audit spike)”。

          注意業(yè)內(nèi)的競爭對手和其他公司。觀察他們的法規(guī)遵照問題,并應用他們的經(jīng)驗來使自己的公司有所籌備并服從審計的標準。此外,必定要將您從其他公司學到的教訓介紹給行政管理部門,讓他們可以更好地接收安全理念,避免公司成為一個被別人學習經(jīng)驗教訓的對象。

          再一次慶祝您獲得了這個新機會,請記住您需要重要關(guān)注的工作:保護數(shù)據(jù),然后盡最大努力去優(yōu)先保證法規(guī)服從。

          相關(guān)閱讀
        2. 阿里云手機安全性遭質(zhì)疑 100G云存儲也是噱頭
        3. 穩(wěn)定可靠 Windows7系統(tǒng)安全方面的改進
        4. Windows7安全性再次提升:改善的UAC
        5. 甲骨文收購Passlogix以加強軟件安全性
        6. 王志海:明朝萬達做用戶信賴的可信網(wǎng)絡安全專家(1)
        7. Anchiva攜手英邁,合力拓展網(wǎng)絡安全市場
        8. 卡巴安全部隊掃清黑帽搜索隱患
        9. 英特爾CISO:安全最大的威脅是對風險的誤解

          • 上一篇:如何更新災害恢復/業(yè)務持續(xù)性打算策略
            下一篇:如何尋求管理層對履行安全政策的支撐

            濟寧運河畔網(wǎng)版權(quán)與免責聲明:

            ①凡本網(wǎng)來源于注明來“源于:運河畔或www.habestpay.com.cn”版權(quán)均屬運河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運河畔網(wǎng)”
            ② 凡本網(wǎng)注明“來源:XXX(非濟寧運河畔,濟寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
            ③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進行。

            • 全網(wǎng)熱點
            • 健康
            • 教育
            • 新聞
            • 美食