人禽杂交在线视频,日a本亚洲中文在线观看,亚洲日韩欧美一区二区不卡,国产亚州综合在线视频

        <s id="p3vac"></s>

          <sup id="p3vac"></sup>
          <ol id="p3vac"><i id="p3vac"></i></ol>
            1. 濟(jì)寧天氣預(yù)報(bào)
              濟(jì)寧市人力資源和社會(huì)保障局
              濟(jì)寧人事考試單位代碼
              濟(jì)寧市安全教育平臺(tái)
              濟(jì)寧違章查詢
              濟(jì)寧住房公積金查詢
              濟(jì)寧科技網(wǎng) 濟(jì)寧培訓(xùn)班 濟(jì)寧銀行網(wǎng)上銀行 濟(jì)寧教育網(wǎng) 歷史故事 家庭教育 濟(jì)寧市地圖 濟(jì)寧房產(chǎn) 濟(jì)寧教育網(wǎng) 濟(jì)寧人事考試信息網(wǎng) 濟(jì)寧新聞網(wǎng)
              幣圈最新消息 濟(jì)寧信息港
              瀏覽器之家 濟(jì)寧汽車 睡前小故事
              下載吧 股票書籍 花花草草
              百應(yīng)百科 照片恢復(fù) 學(xué)習(xí)通
              紅警之家 睡前小故事 馬伊琍
              手機(jī)照片恢復(fù) 手機(jī)數(shù)據(jù)恢復(fù)

              制定信息安全打算:安全vs.法規(guī)服從

              時(shí)間:2010-07-27 18:31來(lái)源:未知 damoshentu.com

              問(wèn):我最近升為一家公司的安全經(jīng)理。該公司有著“服從審計(jì)”的歷史,這也就意味著在審計(jì)開(kāi)端之前有許多工作要做,才干確保一切都符合標(biāo)準(zhǔn),而這家公司成功地做到了這一點(diǎn)。但事后,公司的安全工作又再次松懈下來(lái)。您認(rèn)為,怎樣的最佳實(shí)踐才干建立起一個(gè)以信息安全而不是服從審計(jì)為目標(biāo)的安全文化呢?

              答:首先,慶祝您成為一位安全經(jīng)理!好好干!盡管有時(shí)會(huì)充滿挫折,會(huì)讓您猜忌您到底能不能成功,但它依然是一個(gè)極好的、具有挑釁性的工作。不過(guò),我得由衷地稱贊您,因?yàn)槟辽僖庾R(shí)到了您工作范疇的文化。

              所以,您的挑釁是不僅要做好安全經(jīng)理應(yīng)做的工作,而且還要著手信息安全打算的制定,并促成一種安全文化氣氛。下面有一些想法可能對(duì)您開(kāi)展工作有所啟發(fā):

              會(huì)見(jiàn)首席信息官(CIO)、內(nèi)部審計(jì)經(jīng)理(internal audit manager)、財(cái)務(wù)總監(jiān)(CFO)、甚至是首席履行官(CEO),以便更好地懂得他們所關(guān)注和感興趣的法規(guī)服從和審計(jì)范疇。您可以嘗試著去斷定他們是否真的只關(guān)注審計(jì)的通過(guò),或者說(shuō)在這種觀點(diǎn)背后是否還有其他的障礙或理由,說(shuō)不定他們可能會(huì)認(rèn)為開(kāi)展法規(guī)服從工作過(guò)于昂貴。因此,您可以提出一種保持成本程度甚至更低成本的計(jì)劃,特別是在涉及到罰款時(shí)更應(yīng)這樣。

              建立一個(gè)內(nèi)部審計(jì)打算表。與內(nèi)部審計(jì)部門合作,選擇法規(guī)服從的某個(gè)部分以便每月都能進(jìn)行檢查。例如,如果公司必須服從支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS),那么您可以一個(gè)月選取一個(gè)范疇(即每月選擇PCI DSS的12個(gè)部分中的一個(gè)),并履行抽樣調(diào)查或非正式的審計(jì)。然后,根據(jù)斷定的調(diào)查成果,協(xié)助相干義務(wù)部門對(duì)他們的計(jì)劃和流程做出冷靜的、有重點(diǎn)的修正,以保證對(duì)其長(zhǎng)期有效,而不僅僅是一個(gè)“審計(jì)前的突擊計(jì)劃(pre-audit spike)”。

              注意業(yè)內(nèi)的競(jìng)爭(zhēng)對(duì)手和其他公司。觀察他們的法規(guī)遵照問(wèn)題,并應(yīng)用他們的經(jīng)驗(yàn)來(lái)使自己的公司有所籌備并服從審計(jì)的標(biāo)準(zhǔn)。此外,必定要將您從其他公司學(xué)到的教訓(xùn)介紹給行政管理部門,讓他們可以更好地接收安全理念,避免公司成為一個(gè)被別人學(xué)習(xí)經(jīng)驗(yàn)教訓(xùn)的對(duì)象。

              再一次慶祝您獲得了這個(gè)新機(jī)會(huì),請(qǐng)記住您需要重要關(guān)注的工作:保護(hù)數(shù)據(jù),然后盡最大努力去優(yōu)先保證法規(guī)服從。

              相關(guān)閱讀
            2. 阿里云手機(jī)安全性遭質(zhì)疑 100G云存儲(chǔ)也是噱頭
            3. 穩(wěn)定可靠 Windows7系統(tǒng)安全方面的改進(jìn)
            4. Windows7安全性再次提升:改善的UAC
            5. 甲骨文收購(gòu)Passlogix以加強(qiáng)軟件安全性
            6. 王志海:明朝萬(wàn)達(dá)做用戶信賴的可信網(wǎng)絡(luò)安全專家(1)
            7. Anchiva攜手英邁,合力拓展網(wǎng)絡(luò)安全市場(chǎng)
            8. 卡巴安全部隊(duì)掃清黑帽搜索隱患
            9. 英特爾CISO:安全最大的威脅是對(duì)風(fēng)險(xiǎn)的誤解

              • 上一篇:如何更新災(zāi)害恢復(fù)/業(yè)務(wù)持續(xù)性打算策略
                下一篇:如何尋求管理層對(duì)履行安全政策的支撐

                濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:

                ①凡本網(wǎng)來(lái)源于注明來(lái)“源于:運(yùn)河畔或damoshentu.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來(lái)源運(yùn)河畔網(wǎng)”
                ② 凡本網(wǎng)注明“來(lái)源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
                ③ 如因作品內(nèi)容、版權(quán)和其它問(wèn)題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。

                • 全網(wǎng)熱點(diǎn)
                • 健康
                • 教育
                • 新聞
                • 美食