成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

制定信息安全計(jì)劃:安全vs.法規(guī)遵從

安全
本文介紹了對(duì)有“遵從審計(jì)”歷史的企業(yè)來說,安全經(jīng)理制定信息安全計(jì)劃和促成一種安全文化氛圍時(shí)應(yīng)考慮的一些問題。

問:我最近升為一家公司的安全經(jīng)理。該公司有著“遵從審計(jì)”的歷史,這也就意味著在審計(jì)開始之前有許多工作要做,才能確保一切都符合標(biāo)準(zhǔn),而這家公司成功地做到了這一點(diǎn)。但事后,公司的安全工作又再次松懈下來。您認(rèn)為,怎樣的最佳實(shí)踐才能建立起一個(gè)以信息安全而不是遵從審計(jì)為目標(biāo)的安全文化呢?

答:首先,祝賀您成為一位安全經(jīng)理!好好干!盡管有時(shí)會(huì)充滿挫折,會(huì)讓您懷疑您到底能不能成功,但它依然是一個(gè)極好的、具有挑戰(zhàn)性的工作。不過,我得由衷地稱贊您,因?yàn)槟辽僖庾R(shí)到了您工作領(lǐng)域的文化。

所以,您的挑戰(zhàn)是不僅要做好安全經(jīng)理應(yīng)做的工作,而且還要著手信息安全計(jì)劃的制定,并促成一種安全文化氛圍。下面有一些想法可能對(duì)您開展工作有所啟發(fā):

會(huì)見首席信息官(CIO)、內(nèi)部審計(jì)經(jīng)理(internal audit manager)、財(cái)務(wù)總監(jiān)(CFO)、甚至是首席執(zhí)行官(CEO),以便更好地了解他們所關(guān)注和感興趣的法規(guī)遵從和審計(jì)領(lǐng)域。您可以嘗試著去確定他們是否真的只關(guān)注審計(jì)的通過,或者說在這種觀點(diǎn)背后是否還有其他的障礙或理由,說不定他們可能會(huì)認(rèn)為開展法規(guī)遵從工作過于昂貴。因此,您可以提出一種維持成本水平甚至更低成本的方案,特別是在涉及到罰款時(shí)更應(yīng)這樣。

建立一個(gè)內(nèi)部審計(jì)計(jì)劃表。與內(nèi)部審計(jì)部門合作,選擇法規(guī)遵從的某個(gè)部分以便每月都能進(jìn)行檢查。例如,如果公司必須遵從支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS),那么您可以一個(gè)月選取一個(gè)領(lǐng)域(即每月選擇PCI DSS的12個(gè)部分中的一個(gè)),并執(zhí)行抽樣調(diào)查或非正式的審計(jì)。然后,根據(jù)確定的調(diào)查結(jié)果,協(xié)助相關(guān)責(zé)任部門對(duì)他們的方案和流程做出冷靜的、有重點(diǎn)的修正,以保證對(duì)其長期有效,而不僅僅是一個(gè)“審計(jì)前的突擊方案(pre-audit spike)”。

注意業(yè)內(nèi)的競爭對(duì)手和其他公司。觀察他們的法規(guī)遵守問題,并運(yùn)用他們的經(jīng)驗(yàn)來使自己的公司有所準(zhǔn)備并遵從審計(jì)的標(biāo)準(zhǔn)。此外,一定要將您從其他公司學(xué)到的教訓(xùn)介紹給行政管理部門,讓他們可以更好地接受安全理念,避免公司成為一個(gè)被別人學(xué)習(xí)經(jīng)驗(yàn)教訓(xùn)的對(duì)象。  

再一次祝賀您獲得了這個(gè)新機(jī)會(huì),請(qǐng)記住您需要主要關(guān)注的工作:保護(hù)數(shù)據(jù),然后盡最大努力去優(yōu)先保證法規(guī)遵從。

【編輯推薦】

  1. 銀行信息安全審計(jì)與操作風(fēng)險(xiǎn)控制
  2. 詳細(xì)講解局域網(wǎng)信息安全審計(jì)
責(zé)任編輯:許鳳麗 來源: TechTarget中國
相關(guān)推薦

2012-11-23 09:22:37

云SLA服務(wù)水平協(xié)議云服務(wù)水平協(xié)議

2020-09-11 07:00:00

物聯(lián)網(wǎng)物聯(lián)網(wǎng)安全

2010-08-16 11:03:07

2020-05-19 12:09:27

單云多云云安全

2020-02-18 08:25:44

物聯(lián)網(wǎng)安全法規(guī)IOT

2010-09-04 10:10:30

云計(jì)算云安全RSA

2009-08-05 10:49:50

信息安全策略安全管理

2010-10-29 14:52:00

RSA 2010趨勢(shì)科技云安全解決方案

2016-09-28 16:00:30

2021-01-13 16:04:07

網(wǎng)絡(luò)On-Prem托管

2022-11-07 12:21:40

2015-03-11 18:41:51

網(wǎng)絡(luò)信息安全法信息安全兩會(huì)

2020-02-14 10:45:55

數(shù)據(jù)中心數(shù)據(jù)泄露數(shù)據(jù)法規(guī)

2011-02-22 10:35:14

規(guī)則遵從文化信息安全風(fēng)險(xiǎn)管理

2017-05-12 11:01:41

AWSArtifact安全

2012-07-20 10:12:08

信息安全

2020-07-08 11:23:25

安全技術(shù)數(shù)據(jù)

2023-05-22 19:49:30

命令Linux

2020-08-25 09:14:17

對(duì)象存儲(chǔ)文件存儲(chǔ)塊存儲(chǔ)

2024-09-12 22:45:47

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美午夜精品 | 视频一区二区在线观看 | 亚洲高清成人在线 | 91在线精品视频 | a在线视频 | 日韩不卡一二区 | 国产日韩一区二区三免费高清 | 91精品在线看 | 色网站视频 | 日韩不卡一区二区 | 亚洲网站在线播放 | 综合久久久久久久 | a视频在线 | 色呦呦网站 | 久久久久国产精品人 | 99久久精品国产一区二区三区 | 亚洲 欧美 在线 一区 | 毛片免费视频 | 特级黄一级播放 | 在线婷婷| 久久久精品久久 | 欧美成人激情 | 久久精品亚洲国产 | 亚洲欧洲日韩 | 天堂网中文字幕在线观看 | 亚洲精品电影网在线观看 | 国产 日韩 欧美 在线 | 最近免费日本视频在线 | 国产精品视频一区二区三区四蜜臂 | 99久久久久久久久 | 欧美激情久久久 | 在线天堂免费中文字幕视频 | 亚洲欧美精品国产一级在线 | 96久久久久久 | 中文字幕电影在线观看 | 国产欧美日韩综合精品一区二区 | 日韩成人一区 | 亚洲综合在线视频 | 羞羞网站免费观看 | 精品视频免费 | 亚洲午夜网 |