国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

CSO存眷:企業(yè)IT風(fēng)險(xiǎn)評(píng)估一年一次不敷

時(shí)間:2013-11-18 10:40來源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
盡人皆知,企業(yè)擺設(shè)有效的東西進(jìn)行IT風(fēng)險(xiǎn)的評(píng)估是很是首要的,但一樣首要的是企業(yè)進(jìn)行風(fēng)險(xiǎn)評(píng)估的頻率。即便企業(yè)在IT風(fēng)險(xiǎn)評(píng)估中涵蓋了所有方面,但假定沒有足夠頻繁地評(píng)估的話,仍然可
Tags應(yīng)用安全(1006)企業(yè)安全(132)CSO(8)風(fēng)險(xiǎn)評(píng)估(18)  

  盡人皆知,企業(yè)擺設(shè)有效的東西進(jìn)行IT風(fēng)險(xiǎn)的評(píng)估是很是首要的,但一樣首要的是企業(yè)進(jìn)行風(fēng)險(xiǎn)評(píng)估的頻率。即便企業(yè)在IT風(fēng)險(xiǎn)評(píng)估中涵蓋了所有方面,但假定沒有足夠頻繁地評(píng)估的話,仍然可能面對(duì)巨大年夜的安然風(fēng)險(xiǎn)。

  當(dāng)然良多法案律例(例如HIPAA)要求企業(yè)每年進(jìn)行一次風(fēng)險(xiǎn)評(píng)估,但Neohapsis公司風(fēng)險(xiǎn)和咨詢辦事主管Gary Alterson暗示,對(duì)大年夜大都企業(yè)來講,一年一次的風(fēng)險(xiǎn)評(píng)估其實(shí)不敷。 Alterson暗示:“鑒于敏捷改變的威脅環(huán)境和IT的移動(dòng)速度,我建議企業(yè)起碼應(yīng)當(dāng)每季度進(jìn)行一次風(fēng)險(xiǎn)評(píng)估?!?/P>

  BestIT公司首席安然官Jim Mapes暗示,實(shí)際環(huán)境是,此刻大年夜大都企業(yè)乃至很難有足夠的時(shí)候來進(jìn)行年度風(fēng)險(xiǎn)評(píng)估,這也是為甚么他覺得企業(yè)必需從頭考慮他們?cè)u(píng)估風(fēng)險(xiǎn)的編制的啟事。他暗示,“更好的編制是在生命周期內(nèi)更頻繁的進(jìn)行風(fēng)險(xiǎn)評(píng)估,一年四時(shí)不間斷地進(jìn)行評(píng)估,匯集關(guān)于新縫隙的數(shù)據(jù),修復(fù)古縫隙,并辨認(rèn)縫隙沒法修復(fù)的標(biāo)題問題范疇,和記實(shí)營業(yè)決定計(jì)劃來減緩對(duì)其他可接管程度的影響。”

  Neohapsis公司首席安然參謀Nathaniel Couper-Noles暗示,這類生命周期做法的關(guān)頭是構(gòu)建時(shí)候和資本到內(nèi)部審計(jì)IT生命周期內(nèi)。而我們從審計(jì)聽到最多見的標(biāo)題問題是他們太忙而沒空進(jìn)行內(nèi)部審計(jì)。這多是因?yàn)闀r(shí)候表過于嚴(yán)重,或項(xiàng)目陷進(jìn)窘境,企業(yè)應(yīng)當(dāng)盡早進(jìn)行審計(jì),并常常進(jìn)行審計(jì),讓IT團(tuán)隊(duì)設(shè)計(jì)流程和系統(tǒng),確保他們進(jìn)行周全的有效的審計(jì)。

  這部門設(shè)計(jì)應(yīng)當(dāng)包含對(duì)運(yùn)營風(fēng)險(xiǎn)身分(影響著企業(yè)安然態(tài)勢(shì))的平常追蹤。這對(duì)追蹤IT環(huán)境或威脅環(huán)境內(nèi)的改變尤其首要。當(dāng)然這是一個(gè)艱巨的任務(wù),但企業(yè)起碼可以對(duì)任務(wù)進(jìn)行優(yōu)先排序,從更持續(xù)的評(píng)估開端。

  Rook Consulting公司安然參謀Luke Klink暗示:“不要覺得一口吻可以或許吃成胖子!企業(yè)應(yīng)當(dāng)專注于最首要的工作,例如常識(shí)產(chǎn)權(quán)、財(cái)務(wù)和客戶數(shù)據(jù)等。”

  最后,最關(guān)頭的是企業(yè)不該該只是評(píng)估風(fēng)險(xiǎn),還應(yīng)當(dāng)想編制在全部生命周期減緩這些風(fēng)險(xiǎn),假定沒有及時(shí)解決這些風(fēng)險(xiǎn)標(biāo)題問題,這些標(biāo)題問題只會(huì)像滾雪球一樣越滾越大年夜。

------分隔線----------------------------

推薦內(nèi)容